Уразливість у плагіні Site Reviews для WordPress дозволяє обходити IP-блокування
Критична уразливість у плагіні Site Reviews WordPress дозволяє обходити IP-блокування. Рекомендується оновити плагін та посилити безпеку.
- CVSS
- 9.1 CRITICAL
- EPSS
- 43.51%
- Активно використовується
- немає в KEV
- Продукт
- site reviews
Що відомо
Плагін Site Reviews для WordPress версії до 7.0.0 отримує IP-адреси клієнтів з ненадійних заголовків, що дозволяє зловмисникам маніпулювати цим значенням. Це може призвести до обходу блокування за IP-адресою.
Бізнес-вплив
Ця уразливість з критичною оцінкою CVSS 9.1 може дозволити атакам обходити механізми блокування на основі IP, що підвищує ризик несанкціонованого доступу або зловживань. Власники сайтів на WordPress, які використовують цей плагін, можуть зіткнутися з підвищеною загрозою атак, що впливає на безпеку їхньої інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Site Reviews від розробника geminilabs та встановити останню версію. Якщо оновлення недоступне, слід обмежити довіру до IP-адрес у заголовках, переглянути журнали доступу на предмет підозрілої активності та посилити правила блокування на рівні мережі.