CVE-2024-34434: luka w wtyczce WordPress Meta Data and Taxonomies Filter
Luka w wtyczce WordPress Meta Data and Taxonomies Filter umożliwia wstrzyknięcie kodu. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 6.5 MEDIUM
- EPSS
- 20.58%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- wordpress meta data and taxonomies filter
Co wiadomo
Wtyczka WordPress Meta Data and Taxonomies Filter (MDTF) do wersji 1.3.3.2 zawiera lukę niewłaściwej autoryzacji, która może prowadzić do wstrzyknięcia kodu i niewłaściwego wykorzystania funkcji. Luka ta została sklasyfikowana jako średniego ryzyka z oceną CVSS 6.5.
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do wstrzyknięcia złośliwego kodu lub nadużycia funkcji w środowisku WordPress, co może skutkować naruszeniem integralności i dostępności serwisu. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko eskalacji uprawnień i wpływ na stabilność oraz bezpieczeństwo infrastruktury CMS.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WordPress Meta Data and Taxonomies Filter u jej dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanej aktywności i priorytetyzować działania zabezpieczające w oparciu o ryzyko biznesowe.