Уразливість підробки IP-адрес у плагіні IP Vault – WP Firewall для WordPress

Уразливість у плагіні IP Vault – WP Firewall дозволяє обходити блокування за IP через підробку заголовка X-Forwarded-For. Рекомендується оновлення та перевірка безпеки.
CVE-2022-4536CVSS 5.3CMS

Уразливість підробки IP-адрес у плагіні IP Vault – WP Firewall для WordPress

Уразливість у плагіні IP Vault – WP Firewall дозволяє обходити блокування за IP через підробку заголовка X-Forwarded-For. Рекомендується оновлення та перевірка безпеки.

CVSS
5.3 MEDIUM
EPSS
15.42%
Активно використовується
немає в KEV
Продукт
two-factor authentication

Що відомо

Плагін IP Vault – WP Firewall для WordPress версій до 1.1 включно має уразливість підробки IP-адрес через недостатні обмеження при отриманні IP для логування та обмежень входу. Зловмисники можуть використовувати заголовок X-Forwarded-For для обходу блокувань за IP або країною.

Бізнес-вплив

Ця уразливість дозволяє зловмисникам обходити налаштування безпеки, які блокують доступ за IP-адресою або географічним розташуванням, що може призвести до несанкціонованого доступу або збільшення ризику атак на систему. Власники сайтів на WordPress, які використовують цей плагін, мають перевірити свої налаштування безпеки та оновити плагін для зменшення ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна IP Vault – WP Firewall та встановити їх, якщо доступні. Якщо оновлення відсутні, слід обмежити довіру до заголовка X-Forwarded-For, переглянути журнали доступу на предмет підозрілої активності та налаштувати додаткові механізми контролю доступу для зменшення ризиків обходу блокувань.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки