プラットフォーム
wordpress
コンポーネント
apptha-slider-gallery
修正版
2.5.4
CVE-2025-31050は、Apptha Slider Galleryプラグインにおけるパス・トラバーサル脆弱性です。この脆弱性を悪用されると、攻撃者はWebサーバー上の任意のファイルを読み取ることが可能となり、機密情報が漏洩する可能性があります。影響を受けるバージョンは0.0.0から2.5までの範囲です。Apptha Slider Gallery 2.5.4へのアップデートで修正されています。
このパス・トラバーサル脆弱性は、攻撃者がWebサーバーのファイルシステムを探索し、機密情報を盗み出すことを可能にします。例えば、設定ファイル、ログファイル、ソースコードなどが攻撃対象となり得ます。攻撃者は、この脆弱性を利用して、Webサイトの機密情報を取得し、さらなる攻撃に利用する可能性があります。攻撃範囲は、Webサーバーのファイルシステム全体に及び、深刻な影響をもたらす可能性があります。
この脆弱性は、2025年6月9日に公開されました。現時点では、公開されているPoCは確認されていませんが、パス・トラバーサル脆弱性は悪用事例が多く、今後悪用される可能性があります。CISA KEVへの登録状況は不明です。
WordPress sites using the Apptha Slider Gallery plugin, particularly those running older, unpatched versions (0.0.0 - 2.5). Shared hosting environments are at increased risk due to the potential for cross-site contamination and limited control over server configurations.
• wordpress / composer / npm:
grep -r "../" /var/www/html/wp-content/plugins/apptha-slider-gallery/*• generic web:
curl -I 'http://example.com/wp-content/plugins/apptha-slider-gallery/../../../../etc/passwd' # Check for file disclosuredisclosure
エクスプロイト状況
EPSS
0.13% (32% パーセンタイル)
CISA SSVC
CVSS ベクトル
Apptha Slider Galleryのバージョンを2.5.4にアップデートすることが最も効果的な対策です。アップデートが困難な場合は、Webサーバーの設定で、Apptha Slider Galleryプラグインのディレクトリへのアクセスを制限するなどの代替策を検討してください。WAF(Web Application Firewall)を導入し、パス・トラバーサル攻撃を検知・防御することも有効です。アクセスログを監視し、不審なアクセスがないか確認することも重要です。アップデート後、ファイルアクセス権限を確認し、不正なアクセスがないことを確認してください。
Actualice el plugin Apptha Slider Gallery a la versión 2.5.4 o superior para mitigar la vulnerabilidad de recorrido de ruta. Esta actualización aborda la falta de limitación adecuada de la ruta de acceso, previniendo el acceso no autorizado a archivos en el servidor.
脆弱性分析と重要アラートをメールでお届けします。
CVE-2025-31050は、Apptha Slider Galleryプラグインにおけるパス・トラバーサル脆弱性で、攻撃者がWebサーバー上の任意のファイルを読み取ることが可能となります。
Apptha Slider Galleryのバージョンが0.0.0から2.5までの範囲を使用している場合、影響を受けます。バージョン2.5.4へのアップデートが必要です。
Apptha Slider Galleryをバージョン2.5.4にアップデートしてください。アップデートが困難な場合は、Webサーバーの設定でアクセス制限を検討してください。
現時点では公開されているPoCは確認されていませんが、パス・トラバーサル脆弱性は悪用事例が多く、今後悪用される可能性があります。
Appthaの公式ウェブサイトまたはWordPressプラグインリポジトリでアドバイザリを確認してください。
依存関係ファイルをアップロードすれば、このCVEや他のCVEがあなたに影響するか即座にわかります。