Уразливість у плагіні IP2Location Country Blocker для WordPress дозволяє неавторизованим користувачам переглядати налаштування
Виявлено уразливість у плагіні IP2Location Country Blocker для WordPress, що дозволяє неавторизованим користувачам переглядати налаштування плагіна. Рекомендується оновлення та обмеження доступу.
- CVSS
- 7.5 HIGH
- EPSS
- 66.69%
- Активно використовується
- немає в KEV
- Продукт
- country blocker
Що відомо
Плагін IP2Location Country Blocker для WordPress має уразливість регулярного розкриття інформації через відсутність перевірок прав доступу у функції admin_init() у версіях до 2.38.8 включно. Це дозволяє неавторизованим зловмисникам переглядати налаштування плагіна.
Бізнес-вплив
Уразливість може призвести до розкриття конфігураційних даних плагіна, що потенційно полегшує подальші атаки на вебсайт. Власники інфраструктури повинні врахувати високий рівень ризику (CVSS 7.5) та вжити заходів для захисту своїх систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх при першій можливості. Якщо оновлення недоступне, слід обмежити доступ до адміністративних функцій плагіна, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.