Уразливість у плагіні IP2Location Country Blocker для WordPress дозволяє неавторизованим користувачам переглядати налаштування

Виявлено уразливість у плагіні IP2Location Country Blocker для WordPress, що дозволяє неавторизованим користувачам переглядати налаштування плагіна. Рекомендується оновлення та обмеження доступу.
CVE-2025-1361CVSS 7.5Web

Уразливість у плагіні IP2Location Country Blocker для WordPress дозволяє неавторизованим користувачам переглядати налаштування

Виявлено уразливість у плагіні IP2Location Country Blocker для WordPress, що дозволяє неавторизованим користувачам переглядати налаштування плагіна. Рекомендується оновлення та обмеження доступу.

CVSS
7.5 HIGH
EPSS
66.69%
Активно використовується
немає в KEV
Продукт
country blocker

Що відомо

Плагін IP2Location Country Blocker для WordPress має уразливість регулярного розкриття інформації через відсутність перевірок прав доступу у функції admin_init() у версіях до 2.38.8 включно. Це дозволяє неавторизованим зловмисникам переглядати налаштування плагіна.

Бізнес-вплив

Уразливість може призвести до розкриття конфігураційних даних плагіна, що потенційно полегшує подальші атаки на вебсайт. Власники інфраструктури повинні врахувати високий рівень ризику (CVSS 7.5) та вжити заходів для захисту своїх систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх при першій можливості. Якщо оновлення недоступне, слід обмежити доступ до адміністративних функцій плагіна, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки