公開:

WordPress Master Sliderプラグイン3.10.8以前のアクセス制御脆弱性CVE-2025-39412

text: XEXEQ編集部

(記事は執筆時の情報に基づいており、現在では異なる場合があります)

WordPress Master Sliderプラグインの脆弱性情報公開

Patchstack OUは2025年5月19日、WordPress Master Sliderプラグインの脆弱性情報CVE-2025-39412を公開した。この脆弱性は、Averta Master Sliderプラグインのバージョン3.10.8以前において、アクセス制御が不十分であることに起因するものである。不正なアクセスを許してしまう可能性があり、深刻な情報漏洩リスクにつながる可能性があるのだ。

具体的には、CWE-862(Missing Authorization)に分類される脆弱性であり、CVSSスコアは4.3(MEDIUM)と評価されている。影響を受けるバージョンはn/aから3.10.8までである。この脆弱性を利用した攻撃は、ネットワーク経由で容易に行うことができ、低い権限のユーザーでもシステムへの不正アクセスが可能となる。そのため、早急な対策が必要となるだろう。

脆弱性の発見者はAnanda Dhakal氏(Patchstack)であり、詳細な情報はPatchstackのウェブサイトで確認できる。 この脆弱性への対応として、速やかにプラグインのアップデートを行うことが推奨される。最新バージョンへのアップデートによって、この脆弱性を解消することができるのだ。

Patchstack

参考サイト

  1. ^ CVE. 「CVE Record: CVE-2025-39412」. https://www.cve.org/CVERecord?id=CVE-2025-39412, (参照 25-05-29).
  2. 814

※上記コンテンツはAIで確認しておりますが、間違い等ある場合はコメントよりご連絡いただけますと幸いです。

「セキュリティ」に関するコラム一覧「セキュリティ」に関するニュース一覧
セキュリティに関する人気タグ
セキュリティに関するカテゴリ
ブログに戻る

コメントを残す

コメントは公開前に承認される必要があることにご注意ください。