CVE-2024-29932: podatność XSS w wtyczce WordPress Meta Data and Taxonomies Filter
Podatność Stored XSS w wtyczce WordPress Meta Data and Taxonomies Filter do wersji 1.3.2. Zalecane aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 6.5 MEDIUM
- EPSS
- 27.71%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- wordpress meta data and taxonomies filter
Co wiadomo
Wtyczka WordPress Meta Data and Taxonomies Filter (MDTF) zawiera podatność typu Stored Cross-site Scripting (XSS) z powodu niewłaściwego neutralizowania danych wejściowych podczas generowania stron. Problem dotyczy wersji do 1.3.2 włącznie.
Wpływ biznesowy
Podatność XSS może umożliwić atakującym wstrzyknięcie złośliwego kodu JavaScript, co może prowadzić do kradzieży sesji użytkowników, manipulacji zawartością strony lub innych działań szkodliwych dla użytkowników i administratorów. W środowiskach korzystających z tej wtyczki istnieje ryzyko naruszenia integralności i bezpieczeństwa danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WordPress Meta Data and Taxonomies Filter u dostawcy oraz jej wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze związane z tą podatnością.