CVE-2025-12094: Podsłuchiwanie nagłówków IP w wtyczce OOPSpam Anti-Spam dla WordPress
Podatność CVE-2025-12094 pozwala na podszywanie się pod adres IP w wtyczce OOPSpam Anti-Spam dla WordPress, omijając zabezpieczenia oparte na IP.
- CVSS
- 5.3 MEDIUM
- EPSS
- 24%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka OOPSpam Anti-Spam dla WordPress (do wersji 1.2.53 włącznie) jest podatna na podszywanie się pod adres IP poprzez nagłówki HTTP. Atakujący mogą fałszować nagłówki takie jak CF-Connecting-IP czy X-Forwarded-For, co pozwala na ominięcie zabezpieczeń opartych na adresach IP, np. blokad czy limitów.
Wpływ biznesowy
Podatność umożliwia nieautoryzowanym użytkownikom podszywanie się pod inne adresy IP, co może prowadzić do obejścia mechanizmów bezpieczeństwa opartych na kontroli adresów IP. W efekcie może to zwiększyć ryzyko ataków spamowych lub innych nadużyć, wpływając na stabilność i bezpieczeństwo infrastruktury WordPress.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację wtyczki OOPSpam Anti-Spam do wersji nowszej niż 1.2.53, jeśli jest dostępna. W przypadku braku aktualizacji należy ograniczyć ekspozycję serwisu, zweryfikować i monitorować logi pod kątem nietypowych nagłówków IP oraz rozważyć wdrożenie dodatkowych mechanizmów weryfikacji nagłówków pochodzących od zaufanych proxy.