Vulnerabilidad en WP Cerber Security para WordPress (CVE-2022-4100)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/08/2024
Última modificación:
20/09/2024
Descripción
El complemento WP Cerber Security para WordPress es vulnerable a la omisión de la protección de IP en versiones hasta la 9.4 incluida, debido a que el complemento comprueba incorrectamente la dirección IP de un visitante. Esto hace posible que un atacante cuya dirección IP haya sido bloqueada omita este control configurando el encabezado HTTP X-Forwarded-For: en una dirección IP que no haya sido bloqueada.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:wpcerber:cerber_security_antispam_\&_malware_scan:*:*:*:*:*:wordpress:*:* | 9.5 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página