Уразливість у плагіні coreActivity для WordPress дозволяє підробляти IP-адреси
Плагін coreActivity для WordPress дозволяє підробляти IP-адреси через заголовки, що впливає на точність логування активності.
- CVSS
- 5.3 MEDIUM
- EPSS
- 38.8%
- Активно використовується
- немає в KEV
- Продукт
- coreactivity
Що відомо
Плагін coreActivity для WordPress версій до 2.1 використовує заголовки, такі як X-FORWARDED, для отримання IP-адрес запитів, що дозволяє користувачам підробляти ці адреси, надаючи довільні значення. Це може вплинути на точність логування активності.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може призвести до неправильного відображення джерел трафіку та ускладнити розслідування інцидентів безпеки. Підроблені IP-адреси можуть знизити ефективність систем моніторингу та аналізу подій.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна coreActivity від розробника dev4press та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, переглянути журнали на предмет аномалій у IP-адресах та впровадити додаткові механізми валідації IP у заголовках запитів.