Уразливість у плагіні User Activity Tracking and Log для WordPress дозволяє підробляти IP-адреси

Плагін User Activity Tracking and Log WordPress до 4.1.4 дозволяє підробляти IP-адреси через ненадійні заголовки. Рекомендується оновлення для безпеки.
CVE-2024-0970CVSS 5.3CMS

Уразливість у плагіні User Activity Tracking and Log для WordPress дозволяє підробляти IP-адреси

Плагін User Activity Tracking and Log WordPress до 4.1.4 дозволяє підробляти IP-адреси через ненадійні заголовки. Рекомендується оновлення для безпеки.

CVSS
5.3 MEDIUM
EPSS
22.98%
Активно використовується
немає в KEV
Продукт
user activity tracking and log

Що відомо

Плагін User Activity Tracking and Log для WordPress версій до 4.1.4 отримує IP-адреси клієнтів з ненадійних заголовків, що дозволяє зловмисникам маніпулювати цими даними. Це може призвести до неточностей у логах активності користувачів.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують цей плагін, уразливість може вплинути на достовірність журналів активності, ускладнюючи виявлення реальних загроз і інцидентів безпеки. Це підвищує ризик приховування зловмисної активності та ускладнює аудит безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна User Activity Tracking and Log від mooveagency та встановити останню версію. Якщо оновлення недоступні, слід обмежити доступ до ненадійних заголовків, переглянути логи на ознаки маніпуляцій та знизити експозицію плагіна. Пріоритезуйте оновлення для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки