{"id":6032,"date":"2019-07-05T09:41:36","date_gmt":"2019-07-05T02:41:36","guid":{"rendered":"https:\/\/www.hostatom.com\/content\/?p=6032"},"modified":"2026-01-13T09:30:00","modified_gmt":"2026-01-13T02:30:00","slug":"%e0%b8%ab%e0%b8%b2%e0%b8%81%e0%b8%95%e0%b8%b1%e0%b9%89%e0%b8%87%e0%b8%84%e0%b9%88%e0%b8%b2%e0%b8%9c%e0%b8%b4%e0%b8%94%e0%b8%9a%e0%b8%99%e0%b8%9b%e0%b8%a5%e0%b8%b1%e0%b9%8a%e0%b8%81%e0%b8%ad%e0%b8%b4","status":"publish","type":"post","link":"https:\/\/www.hostatom.com\/content\/6032\/","title":{"rendered":"\u0e2b\u0e32\u0e01\u0e15\u0e31\u0e49\u0e07\u0e04\u0e48\u0e32\u0e1c\u0e34\u0e14\u0e1a\u0e19\u0e1b\u0e25\u0e31\u0e4a\u0e01\u0e2d\u0e34\u0e19 WP Statistics \u0e2d\u0e32\u0e08\u0e2a\u0e48\u0e07\u0e1c\u0e25\u0e43\u0e2b\u0e49\u0e40\u0e01\u0e34\u0e14\u0e0a\u0e48\u0e2d\u0e07\u0e42\u0e2b\u0e27\u0e48\u0e44\u0e14\u0e49"},"content":{"rendered":"<p>\u0e2a\u0e33\u0e2b\u0e23\u0e31\u0e1a\u0e1c\u0e39\u0e49\u0e17\u0e35\u0e48\u0e43\u0e0a\u0e49 WP Statistics Plugin \u0e1a\u0e19 WordPress \u0e25\u0e2d\u0e07\u0e15\u0e23\u0e27\u0e08\u0e2a\u0e2d\u0e1a\u0e01\u0e32\u0e23\u0e15\u0e31\u0e49\u0e07\u0e04\u0e48\u0e32\u0e02\u0e2d\u0e07\u0e15\u0e31\u0e27\u0e40\u0e2d\u0e07\u0e43\u0e2b\u0e49\u0e14\u0e35\u0e46 \u0e40\u0e1e\u0e23\u0e32\u0e30\u0e2b\u0e32\u0e01\u0e15\u0e31\u0e49\u0e07\u0e04\u0e48\u0e32\u0e1c\u0e34\u0e14 \u0e2d\u0e32\u0e08\u0e2a\u0e48\u0e07\u0e1c\u0e25\u0e43\u0e2b\u0e49\u0e40\u0e01\u0e34\u0e14\u0e0a\u0e48\u0e2d\u0e07\u0e42\u0e2b\u0e27\u0e48 \u0e17\u0e33\u0e43\u0e2b\u0e49\u0e41\u0e2e\u0e01\u0e40\u0e01\u0e2d\u0e23\u0e4c\u0e2a\u0e32\u0e21\u0e32\u0e23\u0e16\u0e43\u0e0a\u0e49\u0e1b\u0e23\u0e30\u0e42\u0e22\u0e0a\u0e19\u0e4c\u0e08\u0e32\u0e01\u0e0a\u0e48\u0e2d\u0e07\u0e42\u0e2b\u0e27\u0e48\u0e19\u0e35\u0e49\u0e40\u0e02\u0e49\u0e32\u0e04\u0e27\u0e1a\u0e04\u0e38\u0e21\u0e40\u0e27\u0e47\u0e1a\u0e44\u0e0b\u0e15\u0e4c\u0e17\u0e31\u0e49\u0e07\u0e2b\u0e21\u0e14\u0e44\u0e14\u0e49<\/p>\n<p>\u0e2b\u0e32\u0e01\u0e1c\u0e39\u0e49\u0e43\u0e0a\u0e49\u0e15\u0e31\u0e49\u0e07\u0e04\u0e48\u0e32\u0e1b\u0e25\u0e31\u0e4a\u0e01\u0e2d\u0e34\u0e19\u0e43\u0e0a\u0e49 header \u0e40\u0e1e\u0e37\u0e48\u0e2d\u0e23\u0e30\u0e1a\u0e38 IP address \u0e02\u0e2d\u0e07\u0e1c\u0e39\u0e49\u0e40\u0e02\u0e49\u0e32\u0e0a\u0e21 \u0e2d\u0e32\u0e08\u0e30\u0e17\u0e33\u0e43\u0e2b\u0e49\u0e40\u0e01\u0e34\u0e14\u0e0a\u0e48\u0e2d\u0e07\u0e42\u0e2b\u0e27\u0e48\u0e44\u0e14\u0e49 \u0e14\u0e31\u0e07\u0e20\u0e32\u0e1e<\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone size-full wp-image-6035\" src=\"https:\/\/www.hostatom.com\/content\/wp-content\/uploads\/2019\/07\/vulnerability-650x395.png\" alt=\"\" width=\"650\" height=\"395\" srcset=\"https:\/\/www.hostatom.com\/content\/wp-content\/uploads\/2019\/07\/vulnerability-650x395.png 650w, https:\/\/www.hostatom.com\/content\/wp-content\/uploads\/2019\/07\/vulnerability-650x395-300x182.png 300w\" sizes=\"(max-width: 650px) 100vw, 650px\" \/><br \/>\n<em>\u0e20\u0e32\u0e1e: The settings page of the plugin, while using the X_Forwarded_For header to identify the IP<\/em><br \/>\n<em>\u0e17\u0e35\u0e48\u0e21\u0e32\u0e20\u0e32\u0e1e: SUCURI Blog<\/em><\/p>\n<p>\u0e0a\u0e48\u0e2d\u0e07\u0e42\u0e2b\u0e27\u0e48\u0e19\u0e35\u0e49\u0e21\u0e35\u0e1c\u0e25\u0e01\u0e23\u0e30\u0e17\u0e1a\u0e01\u0e31\u0e1a\u0e1b\u0e25\u0e31\u0e4a\u0e01\u0e2d\u0e34\u0e19 WP Statistics \u0e15\u0e31\u0e49\u0e07\u0e41\u0e15\u0e48\u0e40\u0e27\u0e2d\u0e23\u0e4c\u0e0a\u0e31\u0e48\u0e19 12.6.7 \u0e25\u0e07\u0e44\u0e1b \u0e42\u0e14\u0e22\u0e08\u0e30\u0e40\u0e01\u0e34\u0e14\u0e40\u0e21\u0e37\u0e48\u0e2d\u0e21\u0e35\u0e01\u0e32\u0e23\u0e43\u0e0a\u0e49 Firewall<\/p>\n<h4>\u0e17\u0e33\u0e44\u0e21\u0e01\u0e32\u0e23\u0e43\u0e0a\u0e49 Firewall \u0e08\u0e30\u0e15\u0e49\u0e2d\u0e07\u0e43\u0e0a\u0e49 header \u0e14\u0e49\u0e27\u0e22?<\/h4>\n<p>\u0e1b\u0e01\u0e15\u0e34\u0e41\u0e25\u0e49\u0e27 \u0e40\u0e21\u0e37\u0e48\u0e2d\u0e21\u0e35\u0e01\u0e32\u0e23\u0e40\u0e02\u0e49\u0e32\u0e0a\u0e21\u0e40\u0e27\u0e47\u0e1a \u0e40\u0e27\u0e47\u0e1a\u0e44\u0e0b\u0e15\u0e4c\u0e08\u0e30\u0e2a\u0e32\u0e21\u0e32\u0e23\u0e16\u0e17\u0e23\u0e32\u0e1a IP Address \u0e02\u0e2d\u0e07\u0e1c\u0e39\u0e49\u0e40\u0e02\u0e49\u0e32\u0e0a\u0e21\u0e44\u0e14\u0e49 \u0e14\u0e31\u0e07\u0e20\u0e32\u0e1e<\/p>\n<p><img decoding=\"async\" class=\"alignnone size-full wp-image-6034\" src=\"https:\/\/www.hostatom.com\/content\/wp-content\/uploads\/2019\/07\/header-firewall.png\" alt=\"\" width=\"475\" height=\"299\" srcset=\"https:\/\/www.hostatom.com\/content\/wp-content\/uploads\/2019\/07\/header-firewall.png 475w, https:\/\/www.hostatom.com\/content\/wp-content\/uploads\/2019\/07\/header-firewall-300x189.png 300w\" sizes=\"(max-width: 475px) 100vw, 475px\" \/><br \/>\n<em>\u0e20\u0e32\u0e1e: Request to a website without a firewall<\/em><br \/>\n<em>\u0e17\u0e35\u0e48\u0e21\u0e32\u0e20\u0e32\u0e1e: SUCURI Blog<\/em><\/p>\n<p>\u0e41\u0e15\u0e48\u0e40\u0e21\u0e37\u0e48\u0e2d\u0e40\u0e27\u0e47\u0e1a\u0e44\u0e0b\u0e15\u0e4c\u0e21\u0e35\u0e01\u0e32\u0e23\u0e15\u0e34\u0e14\u0e15\u0e31\u0e49\u0e07 Firewall \u0e17\u0e33\u0e43\u0e2b\u0e49\u0e1c\u0e39\u0e49\u0e17\u0e35\u0e48\u0e40\u0e02\u0e49\u0e32\u0e0a\u0e21\u0e40\u0e27\u0e47\u0e1a\u0e19\u0e31\u0e49\u0e19\u0e08\u0e30\u0e15\u0e49\u0e2d\u0e07\u0e1c\u0e48\u0e32\u0e19 Firewall \u0e01\u0e48\u0e2d\u0e19 \u0e16\u0e36\u0e07\u0e08\u0e30\u0e40\u0e02\u0e49\u0e32\u0e0a\u0e21\u0e40\u0e27\u0e47\u0e1a\u0e44\u0e14\u0e49 \u0e14\u0e31\u0e07\u0e20\u0e32\u0e1e<\/p>\n<p><img decoding=\"async\" class=\"alignnone size-full wp-image-6037\" src=\"https:\/\/www.hostatom.com\/content\/wp-content\/uploads\/2019\/07\/user-requested-webpage-650x364.png\" alt=\"\" width=\"650\" height=\"364\" srcset=\"https:\/\/www.hostatom.com\/content\/wp-content\/uploads\/2019\/07\/user-requested-webpage-650x364.png 650w, https:\/\/www.hostatom.com\/content\/wp-content\/uploads\/2019\/07\/user-requested-webpage-650x364-300x168.png 300w, https:\/\/www.hostatom.com\/content\/wp-content\/uploads\/2019\/07\/user-requested-webpage-650x364-350x195.png 350w\" sizes=\"(max-width: 650px) 100vw, 650px\" \/><br \/>\n<em>\u0e20\u0e32\u0e1e: Request to a website using a firewall, ignoring the original user IP<\/em><br \/>\n<em>\u0e17\u0e35\u0e48\u0e21\u0e32\u0e20\u0e32\u0e1e: SUCURI Blog<\/em><\/p>\n<p>\u0e40\u0e1e\u0e37\u0e48\u0e2d\u0e43\u0e2b\u0e49 Firewall \u0e23\u0e39\u0e49\u0e27\u0e48\u0e32\u0e1c\u0e39\u0e49\u0e17\u0e35\u0e48\u0e40\u0e02\u0e49\u0e32\u0e21\u0e19\u0e31\u0e49\u0e19 IP Address \u0e40\u0e14\u0e34\u0e21\u0e04\u0e37\u0e2d\u0e2d\u0e30\u0e44\u0e23 \u0e21\u0e31\u0e19\u0e08\u0e36\u0e07\u0e40\u0e1e\u0e34\u0e48\u0e21 header \u0e17\u0e35\u0e48\u0e21\u0e35 IP Address \u0e02\u0e2d\u0e07\u0e1c\u0e39\u0e49\u0e43\u0e0a\u0e49\u0e40\u0e14\u0e34\u0e21\u0e14\u0e49\u0e27\u0e22 \u0e14\u0e31\u0e07\u0e20\u0e32\u0e1e<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-6038\" src=\"https:\/\/www.hostatom.com\/content\/wp-content\/uploads\/2019\/07\/firewall-containing-IP-650x382-1.png\" alt=\"\" width=\"650\" height=\"382\" srcset=\"https:\/\/www.hostatom.com\/content\/wp-content\/uploads\/2019\/07\/firewall-containing-IP-650x382-1.png 650w, https:\/\/www.hostatom.com\/content\/wp-content\/uploads\/2019\/07\/firewall-containing-IP-650x382-1-300x176.png 300w\" sizes=\"(max-width: 650px) 100vw, 650px\" \/><br \/>\n<em>\u0e20\u0e32\u0e1e: Request to a website where the firewall forwards the user IP<\/em><br \/>\n<em>\u0e17\u0e35\u0e48\u0e21\u0e32\u0e20\u0e32\u0e1e: SUCURI Blog<\/em><\/p>\n<p>\u0e2b\u0e32\u0e01\u0e41\u0e2e\u0e01\u0e40\u0e01\u0e2d\u0e23\u0e4c\u0e23\u0e30\u0e1a\u0e38 forwarded IP Address \u0e1b\u0e25\u0e2d\u0e21\u0e17\u0e35\u0e48\u0e21\u0e35\u0e21\u0e31\u0e25\u0e41\u0e27\u0e23\u0e4c\u0e44\u0e1b \u0e2a\u0e48\u0e07\u0e1c\u0e25\u0e43\u0e2b\u0e49 server \u0e40\u0e01\u0e34\u0e14\u0e04\u0e27\u0e32\u0e21\u0e2a\u0e31\u0e1a\u0e2a\u0e19 \u0e23\u0e30\u0e2b\u0e27\u0e48\u0e32\u0e07 IP \u0e08\u0e23\u0e34\u0e07 \u0e01\u0e31\u0e1a IP \u0e2b\u0e25\u0e2d\u0e01 \u0e17\u0e33\u0e43\u0e2b\u0e49 Firewall \u0e02\u0e2d\u0e07\u0e40\u0e27\u0e47\u0e1a\u0e2a\u0e31\u0e1a\u0e2a\u0e19\u0e41\u0e25\u0e30\u0e08\u0e30\u0e43\u0e0a\u0e49 IP \u0e17\u0e35\u0e48\u0e41\u0e2e\u0e01\u0e40\u0e01\u0e2d\u0e23\u0e4c\u0e2a\u0e23\u0e49\u0e32\u0e07\u0e02\u0e36\u0e49\u0e19\u0e41\u0e17\u0e19 \u0e14\u0e31\u0e07\u0e20\u0e32\u0e1e<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-6036\" src=\"https:\/\/www.hostatom.com\/content\/wp-content\/uploads\/2019\/07\/multiple-firewalls-ips-650x400.png\" alt=\"\" width=\"650\" height=\"400\" srcset=\"https:\/\/www.hostatom.com\/content\/wp-content\/uploads\/2019\/07\/multiple-firewalls-ips-650x400.png 650w, https:\/\/www.hostatom.com\/content\/wp-content\/uploads\/2019\/07\/multiple-firewalls-ips-650x400-300x185.png 300w\" sizes=\"(max-width: 650px) 100vw, 650px\" \/><br \/>\n<em>\u0e20\u0e32\u0e1e: User sending a forwarded IP, confusing the server<\/em><br \/>\n<em>\u0e17\u0e35\u0e48\u0e21\u0e32\u0e20\u0e32\u0e1e: SUCURI Blog<\/em><\/p>\n<p>\u0e14\u0e31\u0e07\u0e19\u0e31\u0e49\u0e19\u0e40\u0e1e\u0e37\u0e48\u0e2d\u0e40\u0e1b\u0e47\u0e19\u0e01\u0e32\u0e23\u0e1b\u0e49\u0e2d\u0e07\u0e01\u0e31\u0e19 \u0e41\u0e19\u0e30\u0e19\u0e33\u0e43\u0e2b\u0e49\u0e1c\u0e39\u0e49\u0e43\u0e0a\u0e49\u0e2d\u0e31\u0e1b\u0e40\u0e14\u0e15\u0e1b\u0e25\u0e31\u0e4a\u0e01\u0e2d\u0e34\u0e19 WP Statistics \u0e43\u0e2b\u0e49\u0e40\u0e1b\u0e47\u0e19\u0e40\u0e27\u0e2d\u0e23\u0e4c\u0e0a\u0e31\u0e48\u0e19\u0e25\u0e48\u0e32\u0e2a\u0e38\u0e14\u0e04\u0e37\u0e2d 12.6.7<\/p>\n<p><em>\u0e17\u0e35\u0e48\u0e21\u0e32: <a href=\"https:\/\/blog.sucuri.net\/2019\/07\/wordpress-plugin-wp-statistics-unauthenticated-stored-xss-under-certain-configurations.html\">SUCURI Blog<\/a><\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u0e2a\u0e33\u0e2b\u0e23\u0e31\u0e1a\u0e1c\u0e39\u0e49\u0e17\u0e35\u0e48\u0e43\u0e0a\u0e49 WP Statistics Plugin \u0e1a\u0e19 WordPress \u0e25\u0e2d\u0e07\u0e15\u0e23\u0e27\u0e08\u0e2a\u0e2d\u0e1a\u0e01\u0e32\u0e23\u0e15\u0e31\u0e49\u0e07\u0e04\u0e48\u0e32\u0e02\u0e2d\u0e07\u0e15\u0e31\u0e27\u0e40\u0e2d\u0e07\u0e43\u0e2b\u0e49\u0e14\u0e35\u0e46 \u0e40\u0e1e\u0e23\u0e32\u0e30\u0e2b\u0e32\u0e01\u0e15\u0e31\u0e49\u0e07\u0e04\u0e48\u0e32\u0e1c\u0e34\u0e14 \u0e2d\u0e32\u0e08\u0e2a\u0e48\u0e07\u0e1c\u0e25\u0e43\u0e2b\u0e49\u0e40\u0e01\u0e34\u0e14\u0e0a\u0e48\u0e2d\u0e07\u0e42\u0e2b\u0e27\u0e48 \u0e17\u0e33\u0e43\u0e2b\u0e49\u0e41\u0e2e\u0e01\u0e40\u0e01\u0e2d\u0e23\u0e4c\u0e2a\u0e32\u0e21\u0e32\u0e23\u0e16\u0e43\u0e0a\u0e49\u0e1b\u0e23\u0e30\u0e42\u0e22\u0e0a\u0e19\u0e4c\u0e08\u0e32\u0e01\u0e0a\u0e48\u0e2d\u0e07\u0e42\u0e2b\u0e27\u0e48\u0e19\u0e35\u0e49\u0e40\u0e02\u0e49\u0e32\u0e04\u0e27\u0e1a\u0e04\u0e38\u0e21\u0e40\u0e27\u0e47\u0e1a\u0e44\u0e0b\u0e15\u0e4c\u0e17\u0e31\u0e49\u0e07\u0e2b\u0e21\u0e14\u0e44\u0e14\u0e49 \u0e2b\u0e32\u0e01\u0e1c\u0e39\u0e49\u0e43\u0e0a\u0e49\u0e15\u0e31\u0e49\u0e07\u0e04\u0e48\u0e32\u0e1b\u0e25\u0e31\u0e4a\u0e01\u0e2d\u0e34\u0e19\u0e43\u0e0a\u0e49 header \u0e40\u0e1e\u0e37\u0e48\u0e2d\u0e23\u0e30\u0e1a\u0e38 IP address \u0e02\u0e2d\u0e07\u0e1c\u0e39\u0e49\u0e40\u0e02\u0e49\u0e32\u0e0a\u0e21 \u0e2d\u0e32\u0e08\u0e30\u0e17\u0e33\u0e43\u0e2b\u0e49\u0e40\u0e01\u0e34\u0e14\u0e0a\u0e48\u0e2d\u0e07\u0e42\u0e2b\u0e27\u0e48\u0e44\u0e14\u0e49 \u0e14\u0e31\u0e07\u0e20\u0e32\u0e1e \u0e20\u0e32\u0e1e: The settings page of the plugin, while using the X_Forwarded_For header to identify the IP \u0e17\u0e35\u0e48\u0e21\u0e32\u0e20\u0e32\u0e1e: SUCURI Blog \u0e0a\u0e48\u0e2d\u0e07\u0e42\u0e2b\u0e27\u0e48\u0e19\u0e35\u0e49\u0e21\u0e35\u0e1c\u0e25\u0e01\u0e23\u0e30\u0e17\u0e1a\u0e01\u0e31\u0e1a\u0e1b\u0e25\u0e31\u0e4a\u0e01\u0e2d\u0e34\u0e19 WP Statistics \u0e15\u0e31\u0e49\u0e07\u0e41\u0e15\u0e48\u0e40\u0e27\u0e2d\u0e23\u0e4c\u0e0a\u0e31\u0e48\u0e19 12.6.7 \u0e25\u0e07\u0e44\u0e1b \u0e42\u0e14\u0e22\u0e08\u0e30\u0e40\u0e01\u0e34\u0e14\u0e40\u0e21\u0e37\u0e48\u0e2d\u0e21\u0e35\u0e01\u0e32\u0e23\u0e43\u0e0a\u0e49 Firewall \u0e17\u0e33\u0e44\u0e21\u0e01\u0e32\u0e23\u0e43\u0e0a\u0e49 Firewall \u0e08\u0e30\u0e15\u0e49\u0e2d\u0e07\u0e43\u0e0a\u0e49 header \u0e14\u0e49\u0e27\u0e22? \u0e1b\u0e01\u0e15\u0e34\u0e41\u0e25\u0e49\u0e27 \u0e40\u0e21\u0e37\u0e48\u0e2d\u0e21\u0e35\u0e01\u0e32\u0e23\u0e40\u0e02\u0e49\u0e32\u0e0a\u0e21\u0e40\u0e27\u0e47\u0e1a \u0e40\u0e27\u0e47\u0e1a\u0e44\u0e0b\u0e15\u0e4c\u0e08\u0e30\u0e2a\u0e32\u0e21\u0e32\u0e23\u0e16\u0e17\u0e23\u0e32\u0e1a IP Address [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":3421,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[81,377,80],"class_list":["post-6032","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-plugin","tag-sucuri","tag-wordpress"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/www.hostatom.com\/content\/wp-json\/wp\/v2\/posts\/6032","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.hostatom.com\/content\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.hostatom.com\/content\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.hostatom.com\/content\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.hostatom.com\/content\/wp-json\/wp\/v2\/comments?post=6032"}],"version-history":[{"count":0,"href":"https:\/\/www.hostatom.com\/content\/wp-json\/wp\/v2\/posts\/6032\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.hostatom.com\/content\/wp-json\/wp\/v2\/media\/3421"}],"wp:attachment":[{"href":"https:\/\/www.hostatom.com\/content\/wp-json\/wp\/v2\/media?parent=6032"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.hostatom.com\/content\/wp-json\/wp\/v2\/categories?post=6032"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.hostatom.com\/content\/wp-json\/wp\/v2\/tags?post=6032"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}