a-blog cms Ver.2.10.23 より前のバージョン (Ver.2.10.x系)
a-blog cms Ver.2.9.26 より前のバージョン (Ver.2.9.x系)
a-blog cms Ver.2.8.64 より前のバージョン (Ver.2.8.x系)
これらのバージョンには、反射型のクロスサイトスクリプティング(CVE-2019-6033)、およびCookie処理に起因するスクリプトインジェクション(CVE-2019-6034)の脆弱性が存在する。これらの脆弱性が悪用されると、ユーザのWebブラウザ上で、任意のスクリプトを実行される可能性がある。JVNでは、開発者が提供する情報をもとに最新版へアップデートするよう呼びかけている。