Krytyczna luka wtyczki Site Reviews WordPress umożliwiająca manipulację adresami IP
Wtyczka Site Reviews WordPress przed 7.0.0 umożliwia manipulację adresami IP, co pozwala na obejście blokad IP. Zalecana szybka aktualizacja.
- CVSS
- 9.1 CRITICAL
- EPSS
- 43.51%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- site reviews
Co wiadomo
Wtyczka Site Reviews dla WordPress w wersjach przed 7.0.0 pobiera adresy IP klientów z potencjalnie niezweryfikowanych nagłówków, co pozwala atakującemu na manipulację tymi wartościami. Luka ta może zostać wykorzystana do obejścia blokad opartych na adresach IP.
Wpływ biznesowy
Dla administratorów stron opartych na WordPress wykorzystujących wtyczkę Site Reviews istnieje ryzyko, że mechanizmy blokujące dostęp na podstawie adresów IP mogą zostać skutecznie obejście przez atakujących. Może to prowadzić do nieautoryzowanego dostępu lub nadużyć, co zagraża integralności i bezpieczeństwu serwisu.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Site Reviews i jej aktualizację do wersji 7.0.0 lub nowszej. W międzyczasie warto ograniczyć zaufanie do nagłówków IP, monitorować logi pod kątem podejrzanych aktywności oraz rozważyć dodatkowe mechanizmy uwierzytelniania i blokowania ruchu.