Уразливість підробки IP-адрес у плагіні IP Vault – WP Firewall для WordPress
Уразливість у плагіні IP Vault – WP Firewall дозволяє обходити блокування за IP через підробку заголовка X-Forwarded-For. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 15.42%
- Активно використовується
- немає в KEV
- Продукт
- two-factor authentication
Що відомо
Плагін IP Vault – WP Firewall для WordPress версій до 1.1 включно має уразливість підробки IP-адрес через недостатні обмеження при отриманні IP для логування та обмежень входу. Зловмисники можуть використовувати заголовок X-Forwarded-For для обходу блокувань за IP або країною.
Бізнес-вплив
Ця уразливість дозволяє зловмисникам обходити налаштування безпеки, які блокують доступ за IP-адресою або географічним розташуванням, що може призвести до несанкціонованого доступу або збільшення ризику атак на систему. Власники сайтів на WordPress, які використовують цей плагін, мають перевірити свої налаштування безпеки та оновити плагін для зменшення ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна IP Vault – WP Firewall та встановити їх, якщо доступні. Якщо оновлення відсутні, слід обмежити довіру до заголовка X-Forwarded-For, переглянути журнали доступу на предмет підозрілої активності та налаштувати додаткові механізми контролю доступу для зменшення ризиків обходу блокувань.