CVE-2023-4279: podatność w wtyczce User Activity Log dla WordPress
Wtyczka User Activity Log przed 1.6.7 pozwala na manipulację adresami IP, co może ukryć źródło ataków. Zalecana aktualizacja.
- CVSS
- 7.5 HIGH
- EPSS
- 54.76%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- user activity log
Co wiadomo
Wtyczka User Activity Log dla WordPress w wersjach przed 1.6.7 pobiera adresy IP klientów z nagłówków, które mogą być niezweryfikowane, co pozwala atakującemu na manipulację tymi wartościami. Może to umożliwić ukrycie źródła złośliwego ruchu.
Wpływ biznesowy
Dla administratorów stron opartych na WordPress wykorzystujących tę wtyczkę istnieje ryzyko fałszowania adresów IP w logach aktywności użytkowników, co utrudnia wykrywanie i analizę ataków. Może to wpłynąć na skuteczność monitoringu bezpieczeństwa i reakcję na incydenty.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację wtyczki User Activity Log do wersji 1.6.7 lub nowszej udostępnionej przez producenta. W międzyczasie warto ograniczyć ekspozycję serwisu, monitorować logi pod kątem nietypowych wpisów oraz przeprowadzić przegląd konfiguracji nagłówków HTTP, aby zminimalizować ryzyko manipulacji.