Security Advisory
CVE-2024-0970
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
This User Activity Tracking and Log WordPress plugin before 4.1.4 retrieves client IP addresses from potentially untrusted headers, allowing an attacker to manipulate its value.