プラットフォーム
wordpress
コンポーネント
modula-best-grid-gallery
修正版
2.13.3
2.13.4
Modula Image Gallery – Photo Grid & Video Galleryプラグインのバージョン2.13.1から2.13.2には、'ajaxunzipfile'関数における不十分なファイルパス検証により、認証された攻撃者が任意のファイルを削除できる脆弱性があります。この脆弱性を悪用されると、リモートコード実行につながる可能性があります。影響を受けるバージョンは2.13.1と2.13.2ですが、バージョン2.13.3で修正されています。
この脆弱性は、認証された攻撃者(Author権限以上)が、サーバー上の任意のファイルを削除することを可能にします。攻撃者は、wp-config.phpなどの重要な設定ファイルを削除することで、WordPressサイトの完全な制御を獲得できる可能性があります。さらに、削除されたファイルが実行可能であれば、リモートコード実行(RCE)につながる危険性があります。この脆弱性は、WordPressサイトの機密情報漏洩、改ざん、サービス停止などの深刻な被害をもたらす可能性があります。攻撃者は、削除されたファイルを利用して、バックドアを設置したり、他のシステムへの攻撃の足がかりにしたりすることも考えられます。
この脆弱性は、2025年12月2日に公開されました。現時点では、公開されているPoCは確認されていませんが、認証が必要なため、広範囲な攻撃キャンペーンに利用される可能性は低いと考えられます。CISA KEVカタログへの登録状況は不明です。この脆弱性は、WordPressサイトのセキュリティを脅かす重大なリスクであり、迅速な対応が必要です。
Websites using the Modula Image Gallery plugin, particularly those with multiple users having Author or higher roles, are at risk. Shared hosting environments where users have limited control over file permissions are also at increased risk, as are WordPress installations with outdated security practices and inadequate access controls.
• wordpress / composer / npm:
grep -r "ajax_unzip_file" /var/www/html/wp-content/plugins/modula-image-gallery/• wordpress / composer / npm:
wp plugin list --status=active | grep modula-image-gallery• wordpress / composer / npm:
curl -I http://your-wordpress-site.com/wp-admin/admin-ajax.php?action=modula_ajax_unzip_file&file=../../../../wp-config.phpdisclosure
エクスプロイト状況
EPSS
1.19% (79% パーセンタイル)
CISA SSVC
CVSS ベクトル
まず、Modula Image Galleryプラグインをバージョン2.13.3にアップデートすることが最も効果的な対策です。アップデートが困難な場合は、プラグインの機能を一時的に無効化するか、ファイルパスの検証を強化するカスタムコードを実装することを検討してください。Webアプリケーションファイアウォール(WAF)を導入し、不審なファイルアクセスリクエストをブロックすることも有効です。また、WordPressのセキュリティ設定を強化し、不要なファイルのアクセスを制限することも重要です。アップデート後、wp-config.phpなどの重要なファイルが改ざんされていないか確認してください。
バージョン 2.13.3、またはそれ以降の修正バージョンにアップデートしてください
脆弱性分析と重要アラートをメールでお届けします。
CVE-2025-13645は、Modula Image Galleryプラグインのバージョン2.13.1~2.13.2において、認証された攻撃者がサーバー上の任意のファイルを削除できる脆弱性です。
Modula Image Galleryプラグインのバージョン2.13.1または2.13.2を使用しているWordPressサイトは、この脆弱性に影響を受けます。
Modula Image Galleryプラグインをバージョン2.13.3にアップデートしてください。アップデートが困難な場合は、プラグインの機能を一時的に無効化するか、WAFを導入することを検討してください。
現時点では、公開されているPoCは確認されていませんが、セキュリティリスクは存在します。
Modula Image Galleryの公式アドバイザリは、プラグインの公式サイトまたはWordPressのセキュリティアドバイザリで確認できます。
依存関係ファイルをアップロードすれば、このCVEや他のCVEがあなたに影響するか即座にわかります。