Уразливість підробки IP-адрес у плагіні WP Maintenance для WordPress

Уразливість у WP Maintenance плагіні WordPress дозволяє обходити режим обслуговування через підробку IP-адрес. Рекомендується оновлення та перевірка безпеки.
CVE-2024-0789CVSS 5.3CMS

Уразливість підробки IP-адрес у плагіні WP Maintenance для WordPress

Уразливість у WP Maintenance плагіні WordPress дозволяє обходити режим обслуговування через підробку IP-адрес. Рекомендується оновлення та перевірка безпеки.

CVSS
5.3 MEDIUM
EPSS
16.8%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WP Maintenance для WordPress має уразливість підробки IP-адрес у версіях до 6.1.9.2 включно через недостатню перевірку IP та використання HTTP-заголовків користувача для визначення IP. Це дозволяє неавторизованим зловмисникам обходити режим обслуговування.

Бізнес-вплив

Через цю уразливість зловмисники можуть обходити режим обслуговування сайту, що може призвести до небажаного доступу або впливу на роботу вебресурсу. Власникам сайтів на WordPress слід враховувати ризики обходу захисних механізмів і можливі наслідки для безпеки та репутації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP Maintenance від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до режиму обслуговування за допомогою додаткових методів перевірки IP, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сайту в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки