CVE-2023-5239: podatność w wtyczce Security & Malware Scan dla WordPress
Podatność CVE-2023-5239 w wtyczce Security & Malware Scan pozwala na obejście ochrony brute force przez manipulację nagłówkami IP. Aktualizuj wtyczkę do wersji 2.121.
- CVSS
- 7.5 HIGH
- EPSS
- 47.52%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- security \& malware scan
Co wiadomo
Wtyczka Security & Malware Scan firmy CleanTalk w wersjach przed 2.121 pobiera adresy IP klientów z nagłówków, które mogą być niepewne, co pozwala atakującemu na manipulację tymi wartościami. Może to umożliwić obejście ochrony przed atakami brute force.
Wpływ biznesowy
Podatność ta może prowadzić do obejścia mechanizmów zabezpieczających przed atakami siłowymi na strony oparte na WordPress z zainstalowaną wtyczką Security & Malware Scan. W efekcie zwiększa się ryzyko nieautoryzowanego dostępu do systemu lub kont użytkowników. Operatorzy powinni zwrócić uwagę na potencjalne próby ataków i zabezpieczyć swoje środowiska.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację wtyczki Security & Malware Scan do wersji 2.121 lub nowszej udostępnionej przez producenta. W międzyczasie warto ograniczyć zaufanie do nagłówków IP, monitorować logi pod kątem podejrzanych prób logowania oraz rozważyć dodatkowe mechanizmy ochronne przeciw atakom brute force.