Уразливість у плагіні User Activity Log для WordPress дозволяє підробляти IP-адреси клієнтів
Плагін User Activity Log до 1.6.7 дозволяє підробляти IP-адреси, що може приховати джерело шкідливого трафіку. Рекомендується оновлення плагіна.
- CVSS
- 7.5 HIGH
- EPSS
- 54.76%
- Активно використовується
- немає в KEV
- Продукт
- user activity log
Що відомо
Плагін User Activity Log для WordPress версій до 1.6.7 отримує IP-адреси клієнтів із потенційно ненадійних заголовків, що дозволяє зловмисникам маніпулювати цими значеннями. Це може використовуватись для приховування джерела шкідливого трафіку.
Бізнес-вплив
Для власників вебсайтів на базі WordPress, які використовують цей плагін, існує ризик неправильного відображення IP-адрес користувачів у логах активності. Це ускладнює виявлення та блокування шкідливих дій, що може призвести до підвищеної вразливості інфраструктури до атак.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна User Activity Log від solwininfotech та встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до логів, переглянути записи на предмет аномалій та зменшити вплив потенційних атак шляхом додаткового моніторингу мережевого трафіку.