Уразливість у плагіні DoLogin Security для WordPress дозволяє переглядати IP невдалих входів
DoLogin Security плагін WordPress до 3.7.1 розкриває IP невдалих входів користувачам з низькими правами. Оновіть плагін для захисту сайту.
- CVSS
- 6.5 MEDIUM
- EPSS
- 54.79%
- Активно використовується
- немає в KEV
- Продукт
- dologin security
Що відомо
Плагін DoLogin Security для WordPress версій до 3.7.1 не обмежує доступ до віджету, який показує IP-адреси невдалих спроб входу, для користувачів з низькими привілеями. Це може призвести до розкриття інформації, що потенційно допомагає зловмисникам.
Бізнес-вплив
Відкритий доступ до IP-адрес невдалих спроб входу може допомогти зловмисникам у плануванні атак на систему, наприклад, шляхом підбору паролів або цілеспрямованих атак. Для власників сайтів на WordPress це означає підвищений ризик компрометації облікових записів та порушення безпеки інфраструктури.
Рекомендовані дії адміністратора
Адміністраторам рекомендується оновити плагін DoLogin Security до версії 3.7.1 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, варто обмежити доступ до віджету лише для довірених користувачів з високими привілеями, переглянути журнали доступу на предмет підозрілої активності та посилити моніторинг безпеки сайту.