Уразливість обходу захисту від брутфорс-атак у плагіні CleanTalk Security & Malware Scan
Плагін CleanTalk Security & Malware Scan до 2.121 має уразливість, що дозволяє обходити захист від брутфорс-атак через маніпуляції IP-адресами.
- CVSS
- 7.5 HIGH
- EPSS
- 47.52%
- Активно використовується
- немає в KEV
- Продукт
- security \& malware scan
Що відомо
Плагін CleanTalk Security & Malware Scan для WordPress версії до 2.121 отримує IP-адреси клієнтів із потенційно ненадійних заголовків, що дозволяє зловмиснику маніпулювати їх значенням. Це може призвести до обходу захисту від брутфорс-атак.
Бізнес-вплив
Для власників вебсайтів на базі WordPress, які використовують цей плагін, уразливість створює ризик обходу механізмів захисту від брутфорс-атак, що може спричинити несанкціонований доступ до адміністративних облікових записів. Це підвищує ймовірність компрометації сайту та негативно впливає на безпеку інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна CleanTalk Security & Malware Scan та встановити останню версію. Якщо оновлення недоступні, слід обмежити довіру до HTTP-заголовків, що містять IP-адреси, провести аудит логів на предмет підозрілої активності та посилити моніторинг спроб входу. Пріоритетно зменшити експозицію плагіна в мережі.