Уразливість у плагіні coreActivity для WordPress дозволяє підробляти IP-адреси

Плагін coreActivity для WordPress дозволяє підробляти IP-адреси через заголовки, що впливає на точність логування активності.
CVE-2024-0868CVSS 5.3CMS

Уразливість у плагіні coreActivity для WordPress дозволяє підробляти IP-адреси

Плагін coreActivity для WordPress дозволяє підробляти IP-адреси через заголовки, що впливає на точність логування активності.

CVSS
5.3 MEDIUM
EPSS
38.8%
Активно використовується
немає в KEV
Продукт
coreactivity

Що відомо

Плагін coreActivity для WordPress версій до 2.1 використовує заголовки, такі як X-FORWARDED, для отримання IP-адрес запитів, що дозволяє користувачам підробляти ці адреси, надаючи довільні значення. Це може вплинути на точність логування активності.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може призвести до неправильного відображення джерел трафіку та ускладнити розслідування інцидентів безпеки. Підроблені IP-адреси можуть знизити ефективність систем моніторингу та аналізу подій.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна coreActivity від розробника dev4press та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, переглянути журнали на предмет аномалій у IP-адресах та впровадити додаткові механізми валідації IP у заголовках запитів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки