CVE-2023-4279: podatność w wtyczce User Activity Log dla WordPress

Wtyczka User Activity Log przed 1.6.7 pozwala na manipulację adresami IP, co może ukryć źródło ataków. Zalecana aktualizacja.
CVE-2023-4279CVSS 7.5CMS

CVE-2023-4279: podatność w wtyczce User Activity Log dla WordPress

Wtyczka User Activity Log przed 1.6.7 pozwala na manipulację adresami IP, co może ukryć źródło ataków. Zalecana aktualizacja.

CVSS
7.5 HIGH
EPSS
54.76%
Aktywnie wykorzystywana
brak w KEV
Produkt
user activity log

Co wiadomo

Wtyczka User Activity Log dla WordPress w wersjach przed 1.6.7 pobiera adresy IP klientów z nagłówków, które mogą być niezweryfikowane, co pozwala atakującemu na manipulację tymi wartościami. Może to umożliwić ukrycie źródła złośliwego ruchu.

Wpływ biznesowy

Dla administratorów stron opartych na WordPress wykorzystujących tę wtyczkę istnieje ryzyko fałszowania adresów IP w logach aktywności użytkowników, co utrudnia wykrywanie i analizę ataków. Może to wpłynąć na skuteczność monitoringu bezpieczeństwa i reakcję na incydenty.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację wtyczki User Activity Log do wersji 1.6.7 lub nowszej udostępnionej przez producenta. W międzyczasie warto ograniczyć ekspozycję serwisu, monitorować logi pod kątem nietypowych wpisów oraz przeprowadzić przegląd konfiguracji nagłówków HTTP, aby zminimalizować ryzyko manipulacji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS