Уразливість у плагіні User Activity Tracking and Log для WordPress дозволяє підробляти IP-адреси
Плагін User Activity Tracking and Log WordPress до 4.1.4 дозволяє підробляти IP-адреси через ненадійні заголовки. Рекомендується оновлення для безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 22.98%
- Активно використовується
- немає в KEV
- Продукт
- user activity tracking and log
Що відомо
Плагін User Activity Tracking and Log для WordPress версій до 4.1.4 отримує IP-адреси клієнтів з ненадійних заголовків, що дозволяє зловмисникам маніпулювати цими даними. Це може призвести до неточностей у логах активності користувачів.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують цей плагін, уразливість може вплинути на достовірність журналів активності, ускладнюючи виявлення реальних загроз і інцидентів безпеки. Це підвищує ризик приховування зловмисної активності та ускладнює аудит безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна User Activity Tracking and Log від mooveagency та встановити останню версію. Якщо оновлення недоступні, слід обмежити доступ до ненадійних заголовків, переглянути логи на ознаки маніпуляцій та знизити експозицію плагіна. Пріоритезуйте оновлення для мінімізації ризиків.