Уразливість обходу блокування в плагіні Banhammer для WordPress

CVE-2025-10745: Уразливість обходу блокування в Banhammer плагіні WordPress до версії 3.4.8. Рекомендації щодо захисту сайту.
CVE-2025-10745CVSS 5.3Web

Уразливість обходу блокування в плагіні Banhammer для WordPress

CVE-2025-10745: Уразливість обходу блокування в Banhammer плагіні WordPress до версії 3.4.8. Рекомендації щодо захисту сайту.

CVSS
5.3 MEDIUM
EPSS
26.77%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Banhammer для WordPress (версії до 3.4.8 включно) має уразливість, що дозволяє неавторизованим користувачам обходити механізми блокування. Це пов’язано з передбачуваним генерацією секретного ключа, що дає змогу атакуючим вимикати захист плагіна через спеціальний GET-параметр.

Бізнес-вплив

Уразливість може призвести до обходу блокування шкідливих користувачів і ботів, що підвищує ризик небажаного трафіку та потенційних атак на вебсайт. Власники сайтів на WordPress, які використовують цей плагін, можуть зіткнутися з підвищеним навантаженням і зниженням ефективності захисту від зловмисних дій.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Banhammer від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, зменшити експозицію сайту, переглянути логи на предмет підозрілої активності та пріоритезувати заходи безпеки для захисту від потенційних атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки