Уразливість у плагіні user activity log для WordPress дозволяє підробляти IP-адреси
Плагін user activity log WordPress до 2.3.4 дозволяє підробляти IP-адреси, що може приховувати джерело атак. Рекомендується оновлення та моніторинг.
- CVSS
- 7.5 HIGH
- EPSS
- 42.72%
- Активно використовується
- немає в KEV
- Продукт
- user activity log
Що відомо
Плагін user activity log для WordPress версій до 2.3.4 отримує IP-адреси клієнтів із ненадійних заголовків, що дозволяє зловмисникам підробляти ці значення. Це може використовуватись для приховування джерела шкідливого трафіку.
Бізнес-вплив
Для власників вебсайтів на базі WordPress ця уразливість може призвести до ускладнень у відстеженні та блокуванні атак, оскільки зловмисники можуть приховувати свої IP-адреси. Це підвищує ризик успішних атак і ускладнює реагування на інциденти безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна user activity log і встановити версію 2.3.4 або новішу. Якщо оновлення недоступне, слід обмежити доступ до плагіна, переглянути журнали активності на предмет аномалій та впровадити додаткові механізми валідації IP-адрес. Також варто регулярно моніторити безпекові оновлення від розробника.