Уразливість XSS у плагіні WordPress Meta Data and Taxonomies Filter

Вразливість Reflected XSS у плагіні WordPress Meta Data and Taxonomies Filter версій до 1.3.3. Рекомендується оновлення для безпеки сайту.
CVE-2024-29763CVSS 7.1CMS

Уразливість XSS у плагіні WordPress Meta Data and Taxonomies Filter

Вразливість Reflected XSS у плагіні WordPress Meta Data and Taxonomies Filter версій до 1.3.3. Рекомендується оновлення для безпеки сайту.

CVSS
7.1 HIGH
EPSS
34.57%
Активно використовується
немає в KEV
Продукт
wordpress meta data and taxonomies filter

Що відомо

Виявлено вразливість типу Reflected Cross-site Scripting (XSS) у плагіні WordPress Meta Data and Taxonomies Filter (MDTF) версій до 1.3.3. Ця проблема виникає через неналежну нейтралізацію вхідних даних під час генерації веб-сторінок.

Бізнес-вплив

Зловмисники можуть використати цю уразливість для виконання шкідливого скрипту в браузері користувача, що може призвести до викрадення сесій, перенаправлення на шкідливі сайти або інших атак. Це створює ризики для безпеки веб-сайтів на базі WordPress із встановленим плагіном MDTF, особливо якщо плагін не оновлено.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WordPress Meta Data and Taxonomies Filter та встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, провести аудит логів на ознаки експлуатації та мінімізувати вплив шляхом обмеження введення користувачів. Пріоритетність виправлення висока через рівень CVSS 7.1.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки