Уразливість підробки IP-адрес у плагіні Security Antivirus Firewall для WordPress
Плагін Security Antivirus Firewall для WordPress має уразливість підробки IP-адрес, що дозволяє обходити обмеження доступу. Рекомендується оновлення та посилення безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 13.66%
- Активно використовується
- немає в KEV
- Продукт
- security antivirus firewall
Що відомо
Плагін Security Antivirus Firewall (S.A.F) для WordPress версій до 2.3.5 включно має уразливість підробки IP-адрес через недостатні обмеження при отриманні інформації про IP для логування та обмежень входу. Зловмисники можуть підмінити IP через заголовок X-Forwarded-For, що дозволяє обходити блокування за IP.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам обходити обмеження доступу, встановлені на основі IP-адрес, що підвищує ризик несанкціонованого доступу або обходу заходів безпеки. Власники сайтів на WordPress, які використовують цей плагін, можуть зіткнутися з підвищеним ризиком атак, спрямованих на обхід захисту та потенційне порушення цілісності системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Security Antivirus Firewall від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити використання заголовка X-Forwarded-For для визначення IP-адреси користувачів, переглянути журнали доступу на предмет підозрілої активності та посилити моніторинг системи. Також варто розглянути додаткові заходи з обмеження доступу за IP та впровадження багатофакторної автентифікації.