Уразливість у плагіні Activity Log WordPress дозволяє підробляти IP-адреси клієнтів
Плагін Activity Log WordPress до 2.8.8 дозволяє підробляти IP-адреси клієнтів, що може приховувати джерело шкідливого трафіку.
- CVSS
- 5.3 MEDIUM
- EPSS
- 46.39%
- Активно використовується
- немає в KEV
- Продукт
- activity log
Що відомо
Плагін Activity Log для WordPress версій до 2.8.8 отримує IP-адреси клієнтів з потенційно ненадійних заголовків, що дозволяє зловмисникам підробляти ці значення. Це може використовуватися для приховування джерела шкідливого трафіку.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін Activity Log, ця уразливість може ускладнити ідентифікацію справжніх IP-адрес користувачів, що впливає на безпеку та аудит подій. Зловмисники можуть приховувати свої дії, що підвищує ризик непомічених атак або зловживань.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Activity Log і встановити останню версію, якщо це можливо. Якщо оновлення недоступне, слід обмежити доступ до журналів активності, ретельно аналізувати логи на аномалії та розглянути можливість додаткових засобів верифікації IP-адрес. Також варто зменшити експозицію сайту та посилити моніторинг безпеки.