CVE-2025-1361: luka w wtyczce IP2Location Country Blocker umożliwiająca nieautoryzowany dostęp do ustawień

Wtyczka IP2Location Country Blocker do WordPress ma lukę umożliwiającą nieautoryzowany dostęp do ustawień. Sprawdź zalecenia bezpieczeństwa.
CVE-2025-1361CVSS 7.5Web

CVE-2025-1361: luka w wtyczce IP2Location Country Blocker umożliwiająca nieautoryzowany dostęp do ustawień

Wtyczka IP2Location Country Blocker do WordPress ma lukę umożliwiającą nieautoryzowany dostęp do ustawień. Sprawdź zalecenia bezpieczeństwa.

CVSS
7.5 HIGH
EPSS
66.69%
Aktywnie wykorzystywana
brak w KEV
Produkt
country blocker

Co wiadomo

Wtyczka IP2Location Country Blocker dla WordPress do wersji 2.38.8 włącznie posiada lukę umożliwiającą nieautoryzowanym użytkownikom przeglądanie ustawień wtyczki z powodu braku odpowiednich kontroli uprawnień w funkcji admin_init().

Wpływ biznesowy

Ta luka może prowadzić do ujawnienia konfiguracji wtyczki, co może ułatwić atakującym planowanie dalszych działań na stronie internetowej. Administratorzy stron korzystających z tej wtyczki powinni traktować to jako poważne zagrożenie, zwłaszcza w środowiskach o wysokich wymaganiach bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego oraz monitorować logi pod kątem podejrzanych działań. Priorytetowo należy ocenić ryzyko i wprowadzić dodatkowe zabezpieczenia dostępu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS