プラットフォーム
wordpress
コンポーネント
live-shopping-video-streams
修正版
2.2.1
CVE-2025-62080は、Channelize.ioが提供するWordPressプラグイン「Live Shopping & Shoppable Videos For WooCommerce」におけるクロスサイトリクエストフォージェリ(CSRF)脆弱性です。この脆弱性を悪用されると、攻撃者は認証されたユーザーになりすまして、不正な操作を実行する可能性があります。影響を受けるバージョンは0.0.0から2.2.0までの範囲です。最新バージョンへのアップデートにより、この脆弱性は修正されています。
このCSRF脆弱性は、攻撃者が認証されたユーザーの権限を悪用し、不正な操作を実行することを可能にします。例えば、攻撃者はユーザーが意図しない商品を購入させたり、設定を変更したり、他の機密情報にアクセスしたりする可能性があります。特に、管理者の権限を持つユーザーが攻撃対象となった場合、ウェブサイト全体への影響が広がる可能性があります。この種の攻撃は、ユーザーの信頼を損ない、金銭的な損失やデータ漏洩につながる可能性があります。
この脆弱性は、2025年12月31日に公開されました。現時点では、公的なPoC(Proof of Concept)は確認されていませんが、CSRF脆弱性は比較的容易に悪用される可能性があるため、注意が必要です。CISA KEVカタログへの登録状況は不明です。
WooCommerce store owners using the Live Shopping & Shoppable Videos For WooCommerce plugin, particularly those running versions 0.0.0 through 2.2.0, are at risk. Shared hosting environments where plugin updates are managed by the hosting provider may be particularly vulnerable if they haven't applied the update.
• wordpress / composer / npm:
grep -r 'Channelize.io Team Live Shopping & Shoppable Videos For WooCommerce' /wp-content/plugins/
wp plugin list | grep 'Live Shopping & Shoppable Videos'• generic web:
curl -I https://your-wordpress-site.com/wp-content/plugins/live-shopping-video-streams/ | grep -i 'channelize.io'disclosure
エクスプロイト状況
EPSS
0.02% (5% パーセンタイル)
CISA SSVC
CVSS ベクトル
この脆弱性への対応策として、まずプラグインを最新バージョンにアップデートすることを推奨します。アップデートが利用できない場合、WAF(Web Application Firewall)を導入し、CSRFトークン検証を強化することで、攻撃を軽減できます。また、WordPressのセキュリティプラグインを活用し、CSRF対策を強化することも有効です。プラグインのアップデート後、ウェブサイトの動作を十分にテストし、意図しない動作がないか確認してください。
既知の修正パッチはありません。脆弱性の詳細を詳細に確認し、組織のリスク許容度に基づいて軽減策を講じてください。影響を受けるソフトウェアをアンインストールし、代替手段を見つけるのが最善かもしれません。
脆弱性分析と重要アラートをメールでお届けします。
CVE-2025-62080は、Channelize.ioのLive Shopping & Shoppable Videos For WooCommerceプラグインにおけるクロスサイトリクエストフォージェリ(CSRF)脆弱性です。攻撃者は、認証されたユーザーになりすまして、不正な操作を実行する可能性があります。
WordPressでLive Shopping & Shoppable Videos For WooCommerceプラグインのバージョンが0.0.0から2.2.0までの範囲である場合、影響を受けます。最新バージョンへのアップデートが必要です。
プラグインを最新バージョンにアップデートすることで、この脆弱性は修正されます。アップデートが利用できない場合は、WAFを導入するなど、追加のセキュリティ対策を検討してください。
現時点では、公的なPoCは確認されていませんが、CSRF脆弱性は比較的容易に悪用される可能性があるため、注意が必要です。
Channelize.ioの公式ウェブサイトまたはWordPressプラグインリポジトリで、CVE-2025-62080に関するアドバイザリをご確認ください。
依存関係ファイルをアップロードすれば、このCVEや他のCVEがあなたに影響するか即座にわかります。