CVE-2024-32818: luka w autoryzacji w wtyczce WordPress Meta Data and Taxonomies Filter
Luka w autoryzacji w wtyczce WordPress MDTF do wersji 1.3.3. Zalecana aktualizacja i monitorowanie bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 24.66%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- wordpress meta data and taxonomies filter
Co wiadomo
Wtyczka WordPress Meta Data and Taxonomies Filter (MDTF) do wersji 1.3.3 zawiera lukę polegającą na braku odpowiedniej autoryzacji, co może umożliwić nieautoryzowany dostęp do funkcji filtrowania metadanych i taksonomii. Luka została oceniona jako średniego ryzyka (CVSS 4.3).
Wpływ biznesowy
Dla operatorów stron opartych na WordPress z zainstalowaną wtyczką MDTF, luka może prowadzić do nieautoryzowanego dostępu do danych metadanych i taksonomii, co może wpłynąć na integralność i poufność informacji. Może to skutkować potencjalnym naruszeniem polityk bezpieczeństwa i utratą zaufania użytkowników.
Rekomendowane działania administratora
Administratorzy powinni jak najszybciej zweryfikować wersję wtyczki MDTF i zaktualizować ją do najnowszej dostępnej wersji, jeśli została wydana poprawka. W przypadku braku aktualizacji zaleca się ograniczenie dostępu do funkcji filtrowania metadanych oraz monitorowanie logów pod kątem podejrzanych aktywności. Warto również przeprowadzić przegląd uprawnień użytkowników i wzmocnić mechanizmy kontroli dostępu.