Уразливість обходу блокування в плагіні Banhammer для WordPress
CVE-2025-10745: Уразливість обходу блокування в Banhammer плагіні WordPress до версії 3.4.8. Рекомендації щодо захисту сайту.
- CVSS
- 5.3 MEDIUM
- EPSS
- 26.77%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Banhammer для WordPress (версії до 3.4.8 включно) має уразливість, що дозволяє неавторизованим користувачам обходити механізми блокування. Це пов’язано з передбачуваним генерацією секретного ключа, що дає змогу атакуючим вимикати захист плагіна через спеціальний GET-параметр.
Бізнес-вплив
Уразливість може призвести до обходу блокування шкідливих користувачів і ботів, що підвищує ризик небажаного трафіку та потенційних атак на вебсайт. Власники сайтів на WordPress, які використовують цей плагін, можуть зіткнутися з підвищеним навантаженням і зниженням ефективності захисту від зловмисних дій.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Banhammer від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, зменшити експозицію сайту, переглянути логи на предмет підозрілої активності та пріоритезувати заходи безпеки для захисту від потенційних атак.