「Custom Body Class 0.6.0 およびそれ以前」には、クロスサイトスクリプティング(CVE-2019-6029)およびクロスサイトリクエストフォージェリ(CVE-2019-6030)の脆弱性が存在する。この脆弱性が悪用される、当該製品の管理画面にアクセスしたユーザのWebブラウザ上で任意のスクリプトが実行されたり、当該製品の管理画面にログインした状態のユーザが細工されたページにアクセスした場合、意図しない操作をさせられる可能性がある。JVNでは、開発者が提供する情報をもとに、最新版へアップデートするよう呼びかけている。
《吉澤 亨史( Kouji Yoshizawa )》