プラットフォーム
wordpress
コンポーネント
pt-luxa-addons
修正版
1.2.3
CVE-2025-60217は、WordPressプラグインPT Luxa Addonsにおけるパス・トラバーサル脆弱性です。この脆弱性を悪用されると、攻撃者は制限されたディレクトリ外のファイルにアクセスし、機密情報を盗み出す可能性があります。影響を受けるバージョンは0.0.0から1.2.2です。開発者はバージョン1.2.3で修正を提供しています。
このパス・トラバーサル脆弱性は、攻撃者がサーバー上の任意のファイルにアクセスできることを意味します。攻撃者は、Webサイトの構成ファイル、データベースのバックアップ、またはその他の機密情報を盗む可能性があります。また、この脆弱性を悪用して、Webサイトのコードを実行したり、他のシステムに侵入したりすることも可能です。攻撃者は、ファイル名に「..」などのパス・トラバーサルシーケンスを使用することで、ディレクトリ構造を移動し、意図しないファイルにアクセスできます。この脆弱性は、Webサイトのセキュリティを著しく損なう可能性があります。
CVE-2025-60217は、2025年10月22日に公開されました。現時点では、この脆弱性を悪用した公開されているPoCは確認されていませんが、パス・トラバーサル脆弱性は一般的に悪用されやすい脆弱性であるため、注意が必要です。CISAのKEVリストへの登録状況は不明です。
Websites utilizing the ypromo PT Luxa Addons plugin, particularly those running older, unpatched versions (0.0.0–1.2.2), are at significant risk. Shared hosting environments where multiple websites share the same server are especially vulnerable, as a compromise of one site could potentially lead to the compromise of others.
• wordpress / composer / npm:
grep -r "../" /var/www/html/wp-content/plugins/pt-luxa-addons/*• generic web:
curl -I https://example.com/wp-content/plugins/pt-luxa-addons/../../../../etc/passwd• wordpress / composer / npm:
wp plugin list | grep 'pt-luxa-addons'• wordpress / composer / npm:
wp plugin update pt-luxa-addonsdisclosure
エクスプロイト状況
EPSS
0.05% (16% パーセンタイル)
CISA SSVC
CVSS ベクトル
この脆弱性への最も効果的な対策は、PT Luxa Addonsをバージョン1.2.3にアップデートすることです。アップデートがすぐに利用できない場合、Webアプリケーションファイアウォール(WAF)を使用して、パス・トラバーサル攻撃をブロックすることができます。また、WordPressの設定でファイルアクセス権を制限したり、ディレクトリインデックスを無効にしたりすることも有効です。ファイルアクセス権を厳密に管理し、不要なファイルへのアクセスを制限することで、攻撃の影響を軽減できます。
Actualice el plugin PT Luxa Addons a la última versión disponible para mitigar la vulnerabilidad de recorrido de directorio. Verifique las actualizaciones del plugin directamente en el panel de administración de WordPress o a través del repositorio de plugins de WordPress. Asegúrese de realizar una copia de seguridad completa del sitio antes de actualizar cualquier plugin.
脆弱性分析と重要アラートをメールでお届けします。
CVE-2025-60217は、PT Luxa Addonsプラグインにおけるパス・トラバーサル脆弱性であり、攻撃者が制限されたディレクトリ外のファイルにアクセスできる可能性があります。
PT Luxa Addonsのバージョンが0.0.0から1.2.2の場合、この脆弱性の影響を受けます。バージョン1.2.3にアップデートしてください。
PT Luxa Addonsをバージョン1.2.3にアップデートすることで、この脆弱性を修正できます。
現時点では、この脆弱性を悪用した公開されているPoCは確認されていませんが、注意が必要です。
PT Luxa Addonsの公式アドバイザリは、開発者のウェブサイトで確認してください。
依存関係ファイルをアップロードすれば、このCVEや他のCVEがあなたに影響するか即座にわかります。