Уразливість у плагіні Activity Log WordPress дозволяє підробляти IP-адреси клієнтів

Плагін Activity Log WordPress до 2.8.8 дозволяє підробляти IP-адреси клієнтів, що може приховувати джерело шкідливого трафіку.
CVE-2023-4281CVSS 5.3CMS

Уразливість у плагіні Activity Log WordPress дозволяє підробляти IP-адреси клієнтів

Плагін Activity Log WordPress до 2.8.8 дозволяє підробляти IP-адреси клієнтів, що може приховувати джерело шкідливого трафіку.

CVSS
5.3 MEDIUM
EPSS
46.39%
Активно використовується
немає в KEV
Продукт
activity log

Що відомо

Плагін Activity Log для WordPress версій до 2.8.8 отримує IP-адреси клієнтів з потенційно ненадійних заголовків, що дозволяє зловмисникам підробляти ці значення. Це може використовуватися для приховування джерела шкідливого трафіку.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін Activity Log, ця уразливість може ускладнити ідентифікацію справжніх IP-адрес користувачів, що впливає на безпеку та аудит подій. Зловмисники можуть приховувати свої дії, що підвищує ризик непомічених атак або зловживань.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Activity Log і встановити останню версію, якщо це можливо. Якщо оновлення недоступне, слід обмежити доступ до журналів активності, ретельно аналізувати логи на аномалії та розглянути можливість додаткових засобів верифікації IP-адрес. Також варто зменшити експозицію сайту та посилити моніторинг безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки