UNKNOWNCVE-2025-12886

Oxygen <= 6.0.8 - route_path経由の認証されていないサーバーサイドリクエストフォージェリ (Server-Side Request Forgery)

プラットフォーム

wordpress

コンポーネント

oxygen

修正バージョン

6.0.9

WordPressのOxygenテーマは、バージョン6.0.8まで(6.0.8を含む)のすべてのバージョンにおいて、laborator_calc_route AJAXアクションを介してサーバーサイドリクエストフォージェリ (Server-Side Request Forgery) の脆弱性があります。これにより、認証されていない攻撃者が、Webアプリケーションから発信される任意の位置にWebリクエストを送信し、内部サービスから情報を照会および変更するために使用できます。

修正方法

バージョン6.0.9、またはそれ以降のパッチ適用バージョンにアップデートしてください

依存関係を自動的に監視

新しい脆弱性がプロジェクトに影響を与えたときにアラートを受け取りましょう。

無料で始める