CVE-2025-12094: Podsłuchiwanie nagłówków IP w wtyczce OOPSpam Anti-Spam dla WordPress

Podatność CVE-2025-12094 pozwala na podszywanie się pod adres IP w wtyczce OOPSpam Anti-Spam dla WordPress, omijając zabezpieczenia oparte na IP.
CVE-2025-12094CVSS 5.3Web

CVE-2025-12094: Podsłuchiwanie nagłówków IP w wtyczce OOPSpam Anti-Spam dla WordPress

Podatność CVE-2025-12094 pozwala na podszywanie się pod adres IP w wtyczce OOPSpam Anti-Spam dla WordPress, omijając zabezpieczenia oparte na IP.

CVSS
5.3 MEDIUM
EPSS
24%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka OOPSpam Anti-Spam dla WordPress (do wersji 1.2.53 włącznie) jest podatna na podszywanie się pod adres IP poprzez nagłówki HTTP. Atakujący mogą fałszować nagłówki takie jak CF-Connecting-IP czy X-Forwarded-For, co pozwala na ominięcie zabezpieczeń opartych na adresach IP, np. blokad czy limitów.

Wpływ biznesowy

Podatność umożliwia nieautoryzowanym użytkownikom podszywanie się pod inne adresy IP, co może prowadzić do obejścia mechanizmów bezpieczeństwa opartych na kontroli adresów IP. W efekcie może to zwiększyć ryzyko ataków spamowych lub innych nadużyć, wpływając na stabilność i bezpieczeństwo infrastruktury WordPress.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację wtyczki OOPSpam Anti-Spam do wersji nowszej niż 1.2.53, jeśli jest dostępna. W przypadku braku aktualizacji należy ograniczyć ekspozycję serwisu, zweryfikować i monitorować logi pod kątem nietypowych nagłówków IP oraz rozważyć wdrożenie dodatkowych mechanizmów weryfikacji nagłówków pochodzących od zaufanych proxy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS