Уразливість у плагіні User Activity Log для WordPress дозволяє підробляти IP-адреси клієнтів

Плагін User Activity Log до 1.6.7 дозволяє підробляти IP-адреси, що може приховати джерело шкідливого трафіку. Рекомендується оновлення плагіна.
CVE-2023-4279CVSS 7.5CMS

Уразливість у плагіні User Activity Log для WordPress дозволяє підробляти IP-адреси клієнтів

Плагін User Activity Log до 1.6.7 дозволяє підробляти IP-адреси, що може приховати джерело шкідливого трафіку. Рекомендується оновлення плагіна.

CVSS
7.5 HIGH
EPSS
54.76%
Активно використовується
немає в KEV
Продукт
user activity log

Що відомо

Плагін User Activity Log для WordPress версій до 1.6.7 отримує IP-адреси клієнтів із потенційно ненадійних заголовків, що дозволяє зловмисникам маніпулювати цими значеннями. Це може використовуватись для приховування джерела шкідливого трафіку.

Бізнес-вплив

Для власників вебсайтів на базі WordPress, які використовують цей плагін, існує ризик неправильного відображення IP-адрес користувачів у логах активності. Це ускладнює виявлення та блокування шкідливих дій, що може призвести до підвищеної вразливості інфраструктури до атак.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна User Activity Log від solwininfotech та встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до логів, переглянути записи на предмет аномалій та зменшити вплив потенційних атак шляхом додаткового моніторингу мережевого трафіку.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки