プラットフォーム
wordpress
コンポーネント
fw-food-menu
修正版
6.0.1
CVE-2025-49448は、Fastw3b LLCのFW Food Menuにおけるパス・トラバーサル脆弱性です。この脆弱性を悪用されると、攻撃者は本来アクセスできないファイルを読み出すことが可能となり、機密情報の漏洩につながる可能性があります。影響を受けるバージョンは、n/aから6.0.0までのFW Food Menuです。6.0.1にアップデートすることでこの脆弱性は修正されます。
このパス・トラバーサル脆弱性は、攻撃者がサーバー上の任意のファイルにアクセスすることを可能にします。例えば、設定ファイル、ログファイル、または他の機密情報を含むファイルが読み出される可能性があります。攻撃者は、この脆弱性を利用して、サーバーの構成を把握したり、機密情報を盗み出したり、さらにはサーバーを完全に制御する可能性があります。この脆弱性は、類似のパス・トラバーサル攻撃と同様に、機密情報の漏洩やシステムへの不正アクセスにつながる重大なリスクをもたらします。
CVE-2025-49448は、2025年6月27日に公開されました。現時点では、この脆弱性を悪用した具体的な攻撃事例は確認されていませんが、パス・トラバーサル脆弱性は一般的に悪用される可能性が高いため、早急な対応が必要です。公開された情報に基づき、KEVへの登録状況やEPSSスコアは確認されていません。
WordPress websites utilizing the FW Food Menu plugin are at risk. This includes sites with legacy configurations, shared hosting environments where file permissions may be less restrictive, and those that haven't implemented robust security monitoring practices. Sites using older, unmaintained versions of WordPress are also at increased risk due to potential compatibility issues with the updated plugin.
• wordpress / composer / npm:
grep -r "../" /var/www/html/wp-content/plugins/fw-food-menu/*• generic web:
curl -I 'http://your-wordpress-site.com/wp-content/plugins/fw-food-menu/../../../../etc/passwd' # Check for file disclosure• wordpress / composer / npm:
wp plugin list --status=active | grep 'fw-food-menu'• wordpress / composer / npm:
wp plugin update fw-food-menudisclosure
エクスプロイト状況
EPSS
0.10% (26% パーセンタイル)
CISA SSVC
CVSS ベクトル
この脆弱性への対応策として、まずFW Food Menuをバージョン6.0.1にアップデートすることを推奨します。アップデートが利用できない場合、一時的な回避策として、Webアプリケーションファイアウォール(WAF)を導入し、パス・トラバーサル攻撃を検知・防御するルールを設定してください。また、ファイルアクセス権限を適切に設定し、攻撃者がアクセスできるファイルを制限することも有効です。アップデート後、ファイルアクセス権限が正しく設定されていることを確認し、脆弱性が修正されていることを検証してください。
Actualice el plugin FW Food Menu a la última versión disponible para corregir la vulnerabilidad de recorrido de ruta. Verifique las actualizaciones disponibles en el panel de administración de WordPress o a través del repositorio de plugins de WordPress. Asegúrese de realizar una copia de seguridad completa de su sitio web antes de aplicar cualquier actualización.
脆弱性分析と重要アラートをメールでお届けします。
CVE-2025-49448は、FW Food Menuにおいて、攻撃者が本来アクセスできないファイルを読み出すことを可能にするパス・トラバーサル脆弱性です。
FW Food Menuのバージョンがn/aから6.0.0までの場合は、この脆弱性の影響を受けます。バージョン6.0.1にアップデートしてください。
FW Food Menuをバージョン6.0.1にアップデートすることで、この脆弱性を修正できます。
現時点では、この脆弱性を悪用した具体的な攻撃事例は確認されていませんが、パス・トラバーサル脆弱性は一般的に悪用される可能性が高いため、早急な対応が必要です。
Fastw3b LLCの公式ウェブサイトまたはWordPressプラグインリポジトリで、CVE-2025-49448に関するアドバイザリを確認してください。
依存関係ファイルをアップロードすれば、このCVEや他のCVEがあなたに影響するか即座にわかります。