CVE-2025-1361: luka w wtyczce IP2Location Country Blocker umożliwiająca nieautoryzowany dostęp do ustawień
Wtyczka IP2Location Country Blocker do WordPress ma lukę umożliwiającą nieautoryzowany dostęp do ustawień. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 7.5 HIGH
- EPSS
- 66.69%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- country blocker
Co wiadomo
Wtyczka IP2Location Country Blocker dla WordPress do wersji 2.38.8 włącznie posiada lukę umożliwiającą nieautoryzowanym użytkownikom przeglądanie ustawień wtyczki z powodu braku odpowiednich kontroli uprawnień w funkcji admin_init().
Wpływ biznesowy
Ta luka może prowadzić do ujawnienia konfiguracji wtyczki, co może ułatwić atakującym planowanie dalszych działań na stronie internetowej. Administratorzy stron korzystających z tej wtyczki powinni traktować to jako poważne zagrożenie, zwłaszcza w środowiskach o wysokich wymaganiach bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego oraz monitorować logi pod kątem podejrzanych działań. Priorytetowo należy ocenić ryzyko i wprowadzić dodatkowe zabezpieczenia dostępu.