CVE-2023-5239: podatność w wtyczce Security & Malware Scan dla WordPress

Podatność CVE-2023-5239 w wtyczce Security & Malware Scan pozwala na obejście ochrony brute force przez manipulację nagłówkami IP. Aktualizuj wtyczkę do wersji 2.121.
CVE-2023-5239CVSS 7.5CMS

CVE-2023-5239: podatność w wtyczce Security & Malware Scan dla WordPress

Podatność CVE-2023-5239 w wtyczce Security & Malware Scan pozwala na obejście ochrony brute force przez manipulację nagłówkami IP. Aktualizuj wtyczkę do wersji 2.121.

CVSS
7.5 HIGH
EPSS
47.52%
Aktywnie wykorzystywana
brak w KEV
Produkt
security \& malware scan

Co wiadomo

Wtyczka Security & Malware Scan firmy CleanTalk w wersjach przed 2.121 pobiera adresy IP klientów z nagłówków, które mogą być niepewne, co pozwala atakującemu na manipulację tymi wartościami. Może to umożliwić obejście ochrony przed atakami brute force.

Wpływ biznesowy

Podatność ta może prowadzić do obejścia mechanizmów zabezpieczających przed atakami siłowymi na strony oparte na WordPress z zainstalowaną wtyczką Security & Malware Scan. W efekcie zwiększa się ryzyko nieautoryzowanego dostępu do systemu lub kont użytkowników. Operatorzy powinni zwrócić uwagę na potencjalne próby ataków i zabezpieczyć swoje środowiska.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację wtyczki Security & Malware Scan do wersji 2.121 lub nowszej udostępnionej przez producenta. W międzyczasie warto ograniczyć zaufanie do nagłówków IP, monitorować logi pod kątem podejrzanych prób logowania oraz rozważyć dodatkowe mechanizmy ochronne przeciw atakom brute force.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS