CVE-2024-29932: podatność XSS w wtyczce WordPress Meta Data and Taxonomies Filter

Podatność Stored XSS w wtyczce WordPress Meta Data and Taxonomies Filter do wersji 1.3.2. Zalecane aktualizacje i monitorowanie bezpieczeństwa.
CVE-2024-29932CVSS 6.5CMS

CVE-2024-29932: podatność XSS w wtyczce WordPress Meta Data and Taxonomies Filter

Podatność Stored XSS w wtyczce WordPress Meta Data and Taxonomies Filter do wersji 1.3.2. Zalecane aktualizacje i monitorowanie bezpieczeństwa.

CVSS
6.5 MEDIUM
EPSS
27.71%
Aktywnie wykorzystywana
brak w KEV
Produkt
wordpress meta data and taxonomies filter

Co wiadomo

Wtyczka WordPress Meta Data and Taxonomies Filter (MDTF) zawiera podatność typu Stored Cross-site Scripting (XSS) z powodu niewłaściwego neutralizowania danych wejściowych podczas generowania stron. Problem dotyczy wersji do 1.3.2 włącznie.

Wpływ biznesowy

Podatność XSS może umożliwić atakującym wstrzyknięcie złośliwego kodu JavaScript, co może prowadzić do kradzieży sesji użytkowników, manipulacji zawartością strony lub innych działań szkodliwych dla użytkowników i administratorów. W środowiskach korzystających z tej wtyczki istnieje ryzyko naruszenia integralności i bezpieczeństwa danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WordPress Meta Data and Taxonomies Filter u dostawcy oraz jej wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze związane z tą podatnością.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS