プラットフォーム
wordpress
コンポーネント
wp-gmail-smtp
修正版
1.0.8
CVE-2025-62123は、inkthemes WP Gmail SMTPプラグインにおけるクロスサイトリクエストフォージェリ(CSRF)脆弱性です。この脆弱性を悪用されると、攻撃者は認証されたユーザーになりすまし、不正な操作を実行する可能性があります。影響を受けるバージョンは、0から1.0.7までのバージョンです。開発者は最新バージョンへのアップデートを推奨しています。
このCSRF脆弱性は、攻撃者が認証されたユーザーとして行動し、WP Gmail SMTPの設定を変更したり、メールを送信したり、その他の管理操作を実行することを可能にします。攻撃者は、巧妙に作成された悪意のあるウェブサイトやリンクを通じて、ユーザーを騙して脆弱なプラグインの機能を使用させることができます。これにより、機密情報の漏洩、不正なメール送信、さらにはウェブサイト全体の制御喪失につながる可能性があります。この脆弱性は、特に管理者権限を持つユーザーにとって深刻な脅威となります。
この脆弱性は、2025年12月31日に公開されました。現時点では、公開されているPoCは確認されていませんが、CSRF脆弱性は比較的容易に悪用できるため、注意が必要です。CISAのKEVリストへの登録状況は不明です。攻撃者は、この脆弱性を悪用して、WordPressサイトを標的とするキャンペーンを開始する可能性があります。
WordPress websites utilizing the WP Gmail SMTP plugin, particularly those with shared hosting environments or less stringent user permission controls, are at risk. Sites with legacy configurations or those that haven't recently updated their plugins are also more vulnerable.
• wordpress / composer / npm:
grep -r 'wp_gmail_smtp' /var/www/html/wp-content/plugins/
wp-cli plugin list• generic web:
curl -I https://your-wordpress-site.com/wp-content/plugins/wp-gmail-smtp/ | grep Serverdisclosure
エクスプロイト状況
EPSS
0.01% (0% パーセンタイル)
CISA SSVC
CVSS ベクトル
この脆弱性への最も効果的な対策は、WP Gmail SMTPプラグインを最新バージョンにアップデートすることです。アップデートが利用できない場合、WAF(Web Application Firewall)を使用して、CSRF攻撃をブロックするルールを実装することを検討してください。また、WordPressのセキュリティプラグインを使用して、CSRFトークンを検証するカスタムルールを追加することも有効です。プラグインのアップデートが困難な場合は、一時的な回避策として、プラグインのアクセスを制限し、不要な機能を無効にすることを検討してください。
既知の修正パッチはありません。脆弱性の詳細を詳細に検討し、組織のリスク許容度に基づいて軽減策を実施してください。影響を受けるソフトウェアをアンインストールし、代替手段を見つけるのが最善かもしれません。
脆弱性分析と重要アラートをメールでお届けします。
CVE-2025-62123は、inkthemes WP Gmail SMTPプラグインのバージョン0から1.0.7までのクロスサイトリクエストフォージェリ(CSRF)脆弱性です。攻撃者は、認証されたユーザーになりすまして、不正な操作を実行する可能性があります。
inkthemes WP Gmail SMTPプラグインのバージョン0から1.0.7を使用している場合は、この脆弱性の影響を受けています。最新バージョンにアップデートすることを推奨します。
WP Gmail SMTPプラグインを最新バージョンにアップデートしてください。アップデートが利用できない場合は、WAFを使用してCSRF攻撃をブロックするルールを実装することを検討してください。
現時点では、公開されているPoCは確認されていませんが、CSRF脆弱性は比較的容易に悪用できるため、注意が必要です。
inkthemesのウェブサイトまたはWordPressプラグインリポジトリで、CVE-2025-62123に関する公式アドバイザリを確認してください。
依存関係ファイルをアップロードすれば、このCVEや他のCVEがあなたに影響するか即座にわかります。