10up

Restricted Site Access

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.11%
  • Veröffentlicht 04.06.2024 11:15:50
  • Zuletzt bearbeitet 21.11.2024 08:32:22

Authentication Bypass by Spoofing vulnerability in 10up Restricted Site Access allows Accessing Functionality Not Properly Constrained by ACLs.This issue affects Restricted Site Access: from n/a through 7.4.1.

Exploit
  • EPSS 0.17%
  • Veröffentlicht 26.09.2022 13:15:10
  • Zuletzt bearbeitet 21.05.2025 20:15:26

The Restricted Site Access WordPress plugin before 7.3.2 prioritizes getting a visitor's IP from certain HTTP headers over PHP's REMOTE_ADDR, which makes it possible to bypass IP-based limitations in certain situations.