Уразливість у плагіні WordPress Anti Hacker дозволяє неавторизоване додавання IP до білого списку

Уразливість у плагіні WordPress Anti Hacker дозволяє неавторизованим користувачам додавати IP до білого списку, обходячи захист сайту.
CVE-2024-1860CVSS 6.5CMS

Уразливість у плагіні WordPress Anti Hacker дозволяє неавторизоване додавання IP до білого списку

Уразливість у плагіні WordPress Anti Hacker дозволяє неавторизованим користувачам додавати IP до білого списку, обходячи захист сайту.

CVSS
6.5 MEDIUM
EPSS
30.39%
Активно використовується
немає в KEV
Продукт
anti hacker

Що відомо

Плагін WordPress 'Disable Json API, Login Lockdown, XMLRPC, Pingback, Stop User Enumeration Anti Hacker Scan' має уразливість через відсутність перевірки прав у функції antihacker_add_whitelist(), що дозволяє неавторизованим користувачам додавати свої IP-адреси до білого списку. Уразливість присутня у всіх версіях до 4.51 включно.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам обійти захисні механізми плагіна, додаючи свої IP-адреси до білого списку, що потенційно відкриває шлях до подальших атак або несанкціонованого доступу. Для власників сайтів на WordPress це підвищує ризик компрометації безпеки та порушення цілісності даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника billminozzi та встановити їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію сайту в мережі. Пріоритезуйте виправлення цієї уразливості у рамках загальної стратегії безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки