Уразливість обходу захисту від брутфорс-атак у плагіні CleanTalk Security & Malware Scan

Плагін CleanTalk Security & Malware Scan до 2.121 має уразливість, що дозволяє обходити захист від брутфорс-атак через маніпуляції IP-адресами.
CVE-2023-5239CVSS 7.5CMS

Уразливість обходу захисту від брутфорс-атак у плагіні CleanTalk Security & Malware Scan

Плагін CleanTalk Security & Malware Scan до 2.121 має уразливість, що дозволяє обходити захист від брутфорс-атак через маніпуляції IP-адресами.

CVSS
7.5 HIGH
EPSS
47.52%
Активно використовується
немає в KEV
Продукт
security \& malware scan

Що відомо

Плагін CleanTalk Security & Malware Scan для WordPress версії до 2.121 отримує IP-адреси клієнтів із потенційно ненадійних заголовків, що дозволяє зловмиснику маніпулювати їх значенням. Це може призвести до обходу захисту від брутфорс-атак.

Бізнес-вплив

Для власників вебсайтів на базі WordPress, які використовують цей плагін, уразливість створює ризик обходу механізмів захисту від брутфорс-атак, що може спричинити несанкціонований доступ до адміністративних облікових записів. Це підвищує ймовірність компрометації сайту та негативно впливає на безпеку інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна CleanTalk Security & Malware Scan та встановити останню версію. Якщо оновлення недоступні, слід обмежити довіру до HTTP-заголовків, що містять IP-адреси, провести аудит логів на предмет підозрілої активності та посилити моніторинг спроб входу. Пріоритетно зменшити експозицію плагіна в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки