Уразливість у плагіні DoLogin Security для WordPress дозволяє переглядати IP невдалих входів

DoLogin Security плагін WordPress до 3.7.1 розкриває IP невдалих входів користувачам з низькими правами. Оновіть плагін для захисту сайту.
CVE-2023-4800CVSS 6.5CMS

Уразливість у плагіні DoLogin Security для WordPress дозволяє переглядати IP невдалих входів

DoLogin Security плагін WordPress до 3.7.1 розкриває IP невдалих входів користувачам з низькими правами. Оновіть плагін для захисту сайту.

CVSS
6.5 MEDIUM
EPSS
54.79%
Активно використовується
немає в KEV
Продукт
dologin security

Що відомо

Плагін DoLogin Security для WordPress версій до 3.7.1 не обмежує доступ до віджету, який показує IP-адреси невдалих спроб входу, для користувачів з низькими привілеями. Це може призвести до розкриття інформації, що потенційно допомагає зловмисникам.

Бізнес-вплив

Відкритий доступ до IP-адрес невдалих спроб входу може допомогти зловмисникам у плануванні атак на систему, наприклад, шляхом підбору паролів або цілеспрямованих атак. Для власників сайтів на WordPress це означає підвищений ризик компрометації облікових записів та порушення безпеки інфраструктури.

Рекомендовані дії адміністратора

Адміністраторам рекомендується оновити плагін DoLogin Security до версії 3.7.1 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, варто обмежити доступ до віджету лише для довірених користувачів з високими привілеями, переглянути журнали доступу на предмет підозрілої активності та посилити моніторинг безпеки сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки