Уразливість підробки IP-адрес у плагіні AA Block Country для WordPress

Плагін AA Block Country для WordPress до 1.0.1 має уразливість підробки IP через X-Forwarded-For, що дозволяє обходити IP-обмеження доступу.
CVE-2025-13694CVSS 5.3Web

Уразливість підробки IP-адрес у плагіні AA Block Country для WordPress

Плагін AA Block Country для WordPress до 1.0.1 має уразливість підробки IP через X-Forwarded-For, що дозволяє обходити IP-обмеження доступу.

CVSS
5.3 MEDIUM
EPSS
10.76%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін AA Block Country для WordPress версій до 1.0.1 включно має уразливість підробки IP-адрес через довіру до заголовків HTTP_X_FORWARDED_FOR без належної перевірки. Це дозволяє неавторизованим зловмисникам обходити обмеження доступу на основі IP, підробляючи адресу через заголовок X-Forwarded-For.

Бізнес-вплив

Для власників веб-інфраструктури це означає ризик обходу IP-фільтрації, що може призвести до несанкціонованого доступу або атак на ресурси, захищені за допомогою IP-обмежень. Середній рівень загрози вимагає уваги до налаштувань безпеки та оновлення плагінів для зниження ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна AA Block Country та встановити їх, якщо доступні. Якщо оновлення неможливе, слід обмежити довіру до заголовків, що визначають IP, налаштувати сервер на роботу лише з довіреними проксі та переглянути журнали доступу на предмет підозрілої активності. Пріоритезуйте ці дії відповідно до ризиків вашої інфраструктури.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки