Уразливість підробки IP-адрес у Fluent Forms для WordPress

Fluent Forms для WordPress має уразливість підробки IP, що дозволяє обходити IP-обмеження. Рекомендується оновити плагін та перевірити безпеку форм.
CVE-2024-13666CVSS 5.3CMS

Уразливість підробки IP-адрес у Fluent Forms для WordPress

Fluent Forms для WordPress має уразливість підробки IP, що дозволяє обходити IP-обмеження. Рекомендується оновити плагін та перевірити безпеку форм.

CVSS
5.3 MEDIUM
EPSS
18.74%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Fluent Forms для WordPress має уразливість підробки IP-адрес через недостатню перевірку IP та використання HTTP-заголовків користувача для визначення IP. Це дозволяє неавторизованим зловмисникам обходити обмеження, засновані на IP, при надсиланні форм.

Бізнес-вплив

Для власників вебсайтів на WordPress, які використовують Fluent Forms, ця уразливість може призвести до обходу IP-базованих обмежень, що потенційно дозволяє зловмисникам надсилати форми з підроблених IP-адрес. Це може вплинути на точність збору даних, безпеку та контроль доступу до функцій, що залежать від IP.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Fluent Forms і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити використання плагіна або впровадити додаткові заходи валідації IP на стороні сервера. Рекомендується також переглянути журнали активності на предмет підозрілих дій та обмежити доступ до форм, що мають IP-базовані обмеження.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки