Уразливість у плагіні WordPress Anti Hacker дозволяє неавторизоване додавання IP до білого списку
Уразливість у плагіні WordPress Anti Hacker дозволяє неавторизованим користувачам додавати IP до білого списку, обходячи захист сайту.
- CVSS
- 6.5 MEDIUM
- EPSS
- 30.39%
- Активно використовується
- немає в KEV
- Продукт
- anti hacker
Що відомо
Плагін WordPress 'Disable Json API, Login Lockdown, XMLRPC, Pingback, Stop User Enumeration Anti Hacker Scan' має уразливість через відсутність перевірки прав у функції antihacker_add_whitelist(), що дозволяє неавторизованим користувачам додавати свої IP-адреси до білого списку. Уразливість присутня у всіх версіях до 4.51 включно.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам обійти захисні механізми плагіна, додаючи свої IP-адреси до білого списку, що потенційно відкриває шлях до подальших атак або несанкціонованого доступу. Для власників сайтів на WordPress це підвищує ризик компрометації безпеки та порушення цілісності даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника billminozzi та встановити їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію сайту в мережі. Пріоритезуйте виправлення цієї уразливості у рамках загальної стратегії безпеки.