脆弱性・脅威情報 Appsmithに保存型XSS、内製ツール基盤の盲点 社内業務ツールを内製するローコード基盤Appsmithに保存型XSS(CVE-2026-7299)が見つかりました。DBのテーブル名にスクリプトを仕込み、SQL補完を開いた同僚のセッションを奪う手口です。対象は2.1未満。情シスの点検ポイントを整理します。 2026.08.01 脆弱性・脅威情報