CVE-2025-10745: Omijanie blokad w wtyczce Banhammer dla WordPress
Luka CVE-2025-10745 w wtyczce Banhammer dla WordPress pozwala na ominięcie blokad. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.3 MEDIUM
- EPSS
- 26.77%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Banhammer do monitorowania ruchu i blokowania użytkowników oraz botów w WordPress ma lukę pozwalającą na ominięcie blokad w wersjach do 3.4.8 włącznie. Atakujący mogą wykorzystać przewidywalny klucz tajny generowany deterministycznie, aby pominąć mechanizmy logowania i blokowania poprzez dodanie specjalnego parametru GET.
Wpływ biznesowy
Luka umożliwia nieautoryzowanym użytkownikom obejście zabezpieczeń wtyczki Banhammer, co może prowadzić do niekontrolowanego dostępu lub działania złośliwych botów na stronie. Może to skutkować zwiększonym ryzykiem ataków, obciążeniem serwera oraz utratą kontroli nad ruchem sieciowym. Operatorzy powinni zwrócić uwagę na potencjalne nadużycia i zagrożenia dla integralności i dostępności serwisu.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Banhammer u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanych parametrów GET zawierających 'banhammer-process', a także rozważyć tymczasowe wyłączenie wtyczki, jeśli jest to możliwe. Priorytetem jest szybka reakcja i weryfikacja konfiguracji zabezpieczeń.