Уразливість у плагіні Block Bad Bots для WordPress дозволяє неавторизований доступ
Плагін Block Bad Bots для WordPress має уразливість, що дозволяє обходити блокування ботів. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 6.5 MEDIUM
- EPSS
- 25.71%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Block Bad Bots для WordPress має уразливість через недостатню перевірку прав у функції stopbadbots_check_wordpress_logged_in_cookie, що дозволяє неавторизованим користувачам обходити блокування та обмеження. Уразливість присутня у всіх версіях до 11.58 включно.
Бізнес-вплив
Ця уразливість може призвести до обходу блоклистів і лімітів швидкості, що підвищує ризик атак ботів і спаму на вебсайти, які використовують цей плагін. Це може негативно вплинути на продуктивність і безпеку вебінфраструктури, а також на репутацію компанії.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника і застосувати їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до плагіна, переглянути журнали активності на предмет підозрілих дій і зменшити експозицію сайту до потенційних атак.