プラットフォーム
wordpress
コンポーネント
designthemes-core-features
修正版
4.7.1
DesignThemes Core Featuresプラグインのバージョン4.7以前には、dtprocessimported_file関数における権限チェックが不十分な脆弱性が存在します。この脆弱性を悪用されると、認証されていない攻撃者はサーバー上の任意のファイルを読み取ることが可能となり、機密情報の漏洩につながる可能性があります。影響を受けるバージョンは4.7以下ですが、最新版へのアップデートによりこの問題は解決されています。
この脆弱性は、攻撃者がサーバー上の機密ファイルにアクセスすることを可能にします。例えば、設定ファイル、データベースのバックアップ、またはソースコードなどのファイルが読み取られる可能性があります。攻撃者は、これらのファイルから重要な認証情報やAPIキーを取得し、さらなる攻撃に利用する可能性があります。また、この脆弱性は、攻撃者がシステム管理者の権限を昇格させるための足がかりとなる可能性も否定できません。WordPressプラグインの脆弱性は、しばしばサプライチェーン攻撃の対象となるため、注意が必要です。
この脆弱性は、2025年3月5日に公開されました。現時点では、公的に利用可能なPoC(Proof of Concept)は確認されていませんが、WordPressプラグインの脆弱性は、しばしば悪用される可能性があるため、注意が必要です。CISAのKEVリストへの登録状況は不明です。NVD(National Vulnerability Database)の情報も参照し、最新の情報を確認することをお勧めします。
WordPress websites using the DesignThemes Core Features plugin, particularly those running versions 4.7 or earlier, are at risk. Shared hosting environments where users have limited control over plugin installations are especially vulnerable. Websites with sensitive data stored in easily accessible locations on the server are also at higher risk.
• wordpress / composer / npm:
grep -r 'dt_process_imported_file' /var/www/html/wp-content/plugins/design-themes-core-features/• generic web:
curl -I http://your-wordpress-site.com/wp-content/plugins/design-themes-core-features/dt_process_imported_file.php?file=../../../../etc/passwd• wordpress / composer / npm:
wp plugin list --status=inactive | grep design-themes-core-featuresdisclosure
エクスプロイト状況
EPSS
1.53% (81% パーセンタイル)
CISA SSVC
CVSS ベクトル
この脆弱性への最も効果的な対策は、DesignThemes Core Featuresプラグインを最新バージョンにアップデートすることです。アップデートがすぐに利用できない場合は、プラグインを一時的に無効化するか、ファイルアクセスを制限するWAF(Web Application Firewall)ルールを実装することを検討してください。また、WordPressのセキュリティプラグインを使用して、不正なファイルアクセスを監視することも有効です。ファイルアクセスログを定期的に確認し、異常なアクティビティがないか監視することも重要です。アップデート後、プラグインの動作を確認し、ファイルアクセスが適切に制限されていることを確認してください。
Actualizar el plugin DesignThemes Core Features a una versión posterior a la 4.7. Si no hay una actualización disponible, considere deshabilitar el plugin hasta que se publique una versión corregida.
脆弱性分析と重要アラートをメールでお届けします。
CVE-2024-13471は、DesignThemes Core Featuresプラグインのdtprocessimported_file関数における権限チェックの欠如により、認証されていない攻撃者がOS上の任意のファイルを読み取れる脆弱性です。
DesignThemes Core Featuresプラグインのバージョン4.7以下を使用しているWordPressサイトは影響を受けます。最新版へのアップデートが必要です。
DesignThemes Core Featuresプラグインを最新バージョンにアップデートしてください。アップデートがすぐに利用できない場合は、プラグインを一時的に無効化するか、WAFルールを実装することを検討してください。
現時点では、公的に利用可能なPoCは確認されていませんが、WordPressプラグインの脆弱性は、しばしば悪用される可能性があるため、注意が必要です。
DesignThemes Core Featuresの公式アドバイザリは、DesignThemesのWebサイトで確認できます。
依存関係ファイルをアップロードすれば、このCVEや他のCVEがあなたに影響するか即座にわかります。