Уразливість підробки IP-адрес у плагіні WP Maintenance для WordPress
Уразливість у WP Maintenance плагіні WordPress дозволяє обходити режим обслуговування через підробку IP-адрес. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 16.8%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP Maintenance для WordPress має уразливість підробки IP-адрес у версіях до 6.1.9.2 включно через недостатню перевірку IP та використання HTTP-заголовків користувача для визначення IP. Це дозволяє неавторизованим зловмисникам обходити режим обслуговування.
Бізнес-вплив
Через цю уразливість зловмисники можуть обходити режим обслуговування сайту, що може призвести до небажаного доступу або впливу на роботу вебресурсу. Власникам сайтів на WordPress слід враховувати ризики обходу захисних механізмів і можливі наслідки для безпеки та репутації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP Maintenance від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до режиму обслуговування за допомогою додаткових методів перевірки IP, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сайту в мережі.