Уразливість у плагіні Site Reviews для WordPress дозволяє обходити IP-блокування

Критична уразливість у плагіні Site Reviews WordPress дозволяє обходити IP-блокування. Рекомендується оновити плагін та посилити безпеку.
CVE-2024-3050CVSS 9.1CMS

Уразливість у плагіні Site Reviews для WordPress дозволяє обходити IP-блокування

Критична уразливість у плагіні Site Reviews WordPress дозволяє обходити IP-блокування. Рекомендується оновити плагін та посилити безпеку.

CVSS
9.1 CRITICAL
EPSS
43.51%
Активно використовується
немає в KEV
Продукт
site reviews

Що відомо

Плагін Site Reviews для WordPress версії до 7.0.0 отримує IP-адреси клієнтів з ненадійних заголовків, що дозволяє зловмисникам маніпулювати цим значенням. Це може призвести до обходу блокування за IP-адресою.

Бізнес-вплив

Ця уразливість з критичною оцінкою CVSS 9.1 може дозволити атакам обходити механізми блокування на основі IP, що підвищує ризик несанкціонованого доступу або зловживань. Власники сайтів на WordPress, які використовують цей плагін, можуть зіткнутися з підвищеною загрозою атак, що впливає на безпеку їхньої інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Site Reviews від розробника geminilabs та встановити останню версію. Якщо оновлення недоступне, слід обмежити довіру до IP-адрес у заголовках, переглянути журнали доступу на предмет підозрілої активності та посилити правила блокування на рівні мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки