CVE-2024-30457: podatność CSRF w wtyczce WordPress Meta Data and Taxonomies Filter

Podatność CSRF w wtyczce WordPress Meta Data and Taxonomies Filter (MDTF) może prowadzić do nieautoryzowanych działań. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-30457CVSS 4.3CMS

CVE-2024-30457: podatność CSRF w wtyczce WordPress Meta Data and Taxonomies Filter

Podatność CSRF w wtyczce WordPress Meta Data and Taxonomies Filter (MDTF) może prowadzić do nieautoryzowanych działań. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
15.34%
Aktywnie wykorzystywana
brak w KEV
Produkt
wordpress meta data and taxonomies filter

Co wiadomo

Wtyczka WordPress Meta Data and Taxonomies Filter (MDTF) zawiera lukę Cross-Site Request Forgery (CSRF), która może pozwolić atakującemu na wykonanie nieautoryzowanych działań. Luka dotyczy wersji od początku do 1.3.3.1 włącznie.

Wpływ biznesowy

Podatność CSRF w popularnej wtyczce WordPress może prowadzić do nieautoryzowanych zmian w konfiguracji lub danych witryny, co może wpłynąć na integralność i dostępność usług. Administratorzy stron korzystających z tej wtyczki powinni zwrócić uwagę na potencjalne ryzyko nieautoryzowanych operacji wykonywanych przez złośliwe strony.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego oraz monitorować logi pod kątem podejrzanych działań. Wdrożenie mechanizmów ochrony przed CSRF oraz ograniczenie uprawnień użytkowników również może pomóc zmniejszyć ryzyko.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS