プラットフォーム
wordpress
コンポーネント
co-marquage-service-public
修正版
0.5.78
CVE-2025-62113は、Co-marquage service-public.frにおいてCross-Site Request Forgery (CSRF) 脆弱性が確認されています。この脆弱性は、攻撃者が正規のユーザーとして不正な操作を実行することを可能にし、データの改ざんや機密情報の漏洩につながる可能性があります。影響を受けるバージョンは0.0.0から0.5.77です。最新バージョンへのアップデートにより、この脆弱性は修正されています。
このCSRF脆弱性を悪用されると、攻撃者は認証済みのユーザーになりすまして、Co-marquage service-public.fr上で様々な操作を実行できます。例えば、ユーザーのプロファイルを変更したり、設定を不正に更新したり、機密情報にアクセスしたりすることが可能です。攻撃者は、悪意のあるウェブサイトやメールに巧妙に埋め込まれたリクエストを利用して、ユーザーが意図せずに脆弱な操作を実行させることができます。この脆弱性は、ユーザーの機密情報やシステムの整合性を脅かす重大なリスクをもたらします。
この脆弱性は、2025年12月31日に公開されました。現時点では、この脆弱性を悪用した具体的な攻撃事例は確認されていませんが、CSRF脆弱性は比較的悪用が容易であるため、注意が必要です。CISA KEVへの登録状況は不明です。公開されているPoCは確認されていません。
Organizations and users relying on the Co-marquage service-public.fr component for co-branding on the service-public.fr platform are at risk. This includes website administrators and users who interact with the service, particularly those with elevated privileges.
• wordpress / composer / npm:
grep -r "emendo_seb/co-marquage-service-public" /var/www/html
wp plugin list | grep co-marquage-service-public• generic web:
curl -I https://service-public.fr/co-marquage | grep -i 'co-marquage'disclosure
エクスプロイト状況
EPSS
0.01% (0% パーセンタイル)
CISA SSVC
CVSS ベクトル
この脆弱性への対応策として、まずCo-marquage service-public.frを最新バージョンにアップデートすることを推奨します。アップデートが利用できない場合、WAF(Web Application Firewall)を導入し、CSRF攻撃を検知・防御するルールを設定することが有効です。また、入力値の検証を強化し、信頼できないソースからのリクエストを適切に処理することで、攻撃のリスクを軽減できます。さらに、ユーザーに対して、不審なウェブサイトへのアクセスやメールの開封を避けるよう注意喚起することも重要です。アップデート後、Co-marquage service-public.frのセキュリティ設定を確認し、CSRF対策が有効になっていることを確認してください。
既知の修正パッチはありません。脆弱性の詳細を詳細に検討し、組織のリスク許容度に基づいて軽減策を実施してください。影響を受けるソフトウェアをアンインストールし、代替手段を見つけるのが最善かもしれません。
脆弱性分析と重要アラートをメールでお届けします。
CVE-2025-62113は、Co-marquage service-public.frのバージョン0.0.0~0.5.77に存在するCross-Site Request Forgery (CSRF) 脆弱性です。攻撃者は、正規のユーザーとして不正な操作を実行する可能性があります。
はい、Co-marquage service-public.frのバージョン0.0.0~0.5.77を使用している場合は、この脆弱性により、ユーザーの権限を悪用されたり、機密情報が漏洩したりする可能性があります。
Co-marquage service-public.frを最新バージョンにアップデートすることで、この脆弱性を修正できます。アップデートが利用できない場合は、WAFを導入するなど、代替の対策を検討してください。
現時点では、この脆弱性を悪用した具体的な攻撃事例は確認されていませんが、CSRF脆弱性は比較的悪用が容易であるため、注意が必要です。
Co-marquage service-public.frの公式ウェブサイトまたはセキュリティページで、CVE-2025-62113に関するアドバイザリを確認してください。
依存関係ファイルをアップロードすれば、このCVEや他のCVEがあなたに影響するか即座にわかります。