CVE-2024-32818: luka w autoryzacji w wtyczce WordPress Meta Data and Taxonomies Filter

Luka w autoryzacji w wtyczce WordPress MDTF do wersji 1.3.3. Zalecana aktualizacja i monitorowanie bezpieczeństwa.
CVE-2024-32818CVSS 4.3CMS

CVE-2024-32818: luka w autoryzacji w wtyczce WordPress Meta Data and Taxonomies Filter

Luka w autoryzacji w wtyczce WordPress MDTF do wersji 1.3.3. Zalecana aktualizacja i monitorowanie bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
24.66%
Aktywnie wykorzystywana
brak w KEV
Produkt
wordpress meta data and taxonomies filter

Co wiadomo

Wtyczka WordPress Meta Data and Taxonomies Filter (MDTF) do wersji 1.3.3 zawiera lukę polegającą na braku odpowiedniej autoryzacji, co może umożliwić nieautoryzowany dostęp do funkcji filtrowania metadanych i taksonomii. Luka została oceniona jako średniego ryzyka (CVSS 4.3).

Wpływ biznesowy

Dla operatorów stron opartych na WordPress z zainstalowaną wtyczką MDTF, luka może prowadzić do nieautoryzowanego dostępu do danych metadanych i taksonomii, co może wpłynąć na integralność i poufność informacji. Może to skutkować potencjalnym naruszeniem polityk bezpieczeństwa i utratą zaufania użytkowników.

Rekomendowane działania administratora

Administratorzy powinni jak najszybciej zweryfikować wersję wtyczki MDTF i zaktualizować ją do najnowszej dostępnej wersji, jeśli została wydana poprawka. W przypadku braku aktualizacji zaleca się ograniczenie dostępu do funkcji filtrowania metadanych oraz monitorowanie logów pod kątem podejrzanych aktywności. Warto również przeprowadzić przegląd uprawnień użytkowników i wzmocnić mechanizmy kontroli dostępu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS