CVE-2024-0970: podatność w wtyczce User Activity Tracking and Log dla WordPress
Podatność CVE-2024-0970 w wtyczce User Activity Tracking and Log WordPress pozwala na manipulację adresami IP. Zalecana aktualizacja do wersji 4.1.4.
- CVSS
- 5.3 MEDIUM
- EPSS
- 22.98%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- user activity tracking and log
Co wiadomo
Wtyczka User Activity Tracking and Log dla WordPress w wersjach przed 4.1.4 pobiera adresy IP klientów z nagłówków, które mogą być niepewne, co pozwala atakującemu na manipulację tymi wartościami. Ta luka może prowadzić do fałszowania danych o aktywności użytkowników.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystających z tej wtyczki istnieje ryzyko, że zebrane dane o aktywności użytkowników będą nieprawidłowe lub zmanipulowane, co może utrudnić analizę bezpieczeństwa i monitorowanie systemu. Może to wpłynąć na wiarygodność logów i utrudnić wykrywanie incydentów.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację wtyczki User Activity Tracking and Log do wersji 4.1.4 lub nowszej udostępnionej przez producenta. W międzyczasie warto ograniczyć ekspozycję serwera, monitorować logi pod kątem nietypowych adresów IP oraz przeprowadzić przegląd konfiguracji nagłówków HTTP, aby zminimalizować ryzyko manipulacji.