CVE-2024-34434: luka w wtyczce WordPress Meta Data and Taxonomies Filter

Luka w wtyczce WordPress Meta Data and Taxonomies Filter umożliwia wstrzyknięcie kodu. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-34434CVSS 6.5CMS

CVE-2024-34434: luka w wtyczce WordPress Meta Data and Taxonomies Filter

Luka w wtyczce WordPress Meta Data and Taxonomies Filter umożliwia wstrzyknięcie kodu. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
6.5 MEDIUM
EPSS
20.58%
Aktywnie wykorzystywana
brak w KEV
Produkt
wordpress meta data and taxonomies filter

Co wiadomo

Wtyczka WordPress Meta Data and Taxonomies Filter (MDTF) do wersji 1.3.3.2 zawiera lukę niewłaściwej autoryzacji, która może prowadzić do wstrzyknięcia kodu i niewłaściwego wykorzystania funkcji. Luka ta została sklasyfikowana jako średniego ryzyka z oceną CVSS 6.5.

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do wstrzyknięcia złośliwego kodu lub nadużycia funkcji w środowisku WordPress, co może skutkować naruszeniem integralności i dostępności serwisu. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko eskalacji uprawnień i wpływ na stabilność oraz bezpieczeństwo infrastruktury CMS.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WordPress Meta Data and Taxonomies Filter u jej dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanej aktywności i priorytetyzować działania zabezpieczające w oparciu o ryzyko biznesowe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS