プラットフォーム
wordpress
コンポーネント
pardakht-delkhah
修正版
3.0.1
CVE-2025-62101は、Omid Shamloo Pardakht DelkhahのPardakht Delkhahにおいて検出されたクロスサイトリクエストフォージェリ(CSRF)脆弱性です。この脆弱性は、攻撃者が認証されたユーザーの権限を悪用し、不正な操作を実行することを可能にします。影響を受けるバージョンは0から3.0.0までの範囲です。最新バージョンへのアップデートが推奨されます。
このCSRF脆弱性を悪用されると、攻撃者は認証されたユーザーになりすまし、Pardakht Delkhah内で様々な操作を実行できます。例えば、ユーザーのプロファイル情報を変更したり、不正なトランザクションを実行したりすることが考えられます。攻撃者は、巧妙に作成された悪意のあるウェブサイトやリンクを通じて、被害者に不正なリクエストを送信させることができます。この脆弱性は、Pardakht Delkhahを介した機密情報の漏洩や、不正な操作による損害を引き起こす可能性があります。
この脆弱性は、2025年12月31日に公開されました。現時点では、この脆弱性を悪用した具体的な攻撃事例は確認されていませんが、CSRF脆弱性は比較的悪用が容易であるため、注意が必要です。CISA KEVリストへの登録状況は不明です。公開されているPoCは確認されていません。
WordPress websites using the Pardakht Delkhah plugin, particularly those running versions 0 through 3.0.0, are at risk. Shared hosting environments are especially vulnerable, as attackers can potentially compromise multiple websites hosted on the same server. Administrators who haven't implemented robust security practices, such as regular plugin updates and strong password policies, are also at increased risk.
• wordpress / composer / npm:
grep -r 'omidshamloo/pardakht-delkhah' /var/www/html/wp-content/plugins/
wp plugin list | grep pardakht-delkhah• generic web:
curl -I https://your-wordpress-site.com/wp-admin/admin-ajax.php?action=some_pardakht_delkhah_function&some_parameter=value | grep -i 'csrf token'disclosure
エクスプロイト状況
EPSS
0.01% (0% パーセンタイル)
CISA SSVC
CVSS ベクトル
この脆弱性への対応策として、Pardakht Delkhahを最新バージョンにアップデートすることが最も効果的です。アップデートが困難な場合は、ウェブアプリケーションファイアウォール(WAF)を導入し、CSRF攻撃を検知・防御するルールを設定することを検討してください。また、入力検証を強化し、信頼できないソースからのリクエストを適切に処理することで、攻撃のリスクを軽減できます。Pardakht Delkhahの設定を見直し、不要な機能を無効化することも有効です。
既知の修正パッチはありません。脆弱性の詳細を詳細に検討し、組織のリスク許容度に基づいて軽減策を実施してください。影響を受けるソフトウェアをアンインストールし、代替手段を見つけるのが最善かもしれません。
脆弱性分析と重要アラートをメールでお届けします。
CVE-2025-62101は、Pardakht Delkhah (バージョン0–3.0.0)におけるクロスサイトリクエストフォージェリ(CSRF)脆弱性です。攻撃者は、認証されたユーザーになりすまして不正な操作を実行できる可能性があります。
Pardakht Delkhahのバージョンが0から3.0.0のいずれかである場合、この脆弱性に影響を受ける可能性があります。最新バージョンへのアップデートを推奨します。
Pardakht Delkhahを最新バージョンにアップデートすることが最も効果的な修正方法です。アップデートが困難な場合は、WAFの導入や入力検証の強化を検討してください。
現時点では、この脆弱性を悪用した具体的な攻撃事例は確認されていませんが、CSRF脆弱性は比較的悪用が容易であるため、注意が必要です。
Pardakht Delkhahの公式ウェブサイトまたは関連するセキュリティ情報源で、CVE-2025-62101に関するアドバイザリをご確認ください。
依存関係ファイルをアップロードすれば、このCVEや他のCVEがあなたに影響するか即座にわかります。