CVE-2024-30457: podatność CSRF w wtyczce WordPress Meta Data and Taxonomies Filter
Podatność CSRF w wtyczce WordPress Meta Data and Taxonomies Filter (MDTF) może prowadzić do nieautoryzowanych działań. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 15.34%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- wordpress meta data and taxonomies filter
Co wiadomo
Wtyczka WordPress Meta Data and Taxonomies Filter (MDTF) zawiera lukę Cross-Site Request Forgery (CSRF), która może pozwolić atakującemu na wykonanie nieautoryzowanych działań. Luka dotyczy wersji od początku do 1.3.3.1 włącznie.
Wpływ biznesowy
Podatność CSRF w popularnej wtyczce WordPress może prowadzić do nieautoryzowanych zmian w konfiguracji lub danych witryny, co może wpłynąć na integralność i dostępność usług. Administratorzy stron korzystających z tej wtyczki powinni zwrócić uwagę na potencjalne ryzyko nieautoryzowanych operacji wykonywanych przez złośliwe strony.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego oraz monitorować logi pod kątem podejrzanych działań. Wdrożenie mechanizmów ochrony przed CSRF oraz ograniczenie uprawnień użytkowników również może pomóc zmniejszyć ryzyko.