Уразливість XSS у плагіні WordPress Meta Data and Taxonomies Filter

Вразливість Cross-site Scripting у плагіні WordPress Meta Data and Taxonomies Filter версії до 1.3.2. Рекомендації щодо захисту та оновлення.
CVE-2024-29906CVSS 5.9CMS

Уразливість XSS у плагіні WordPress Meta Data and Taxonomies Filter

Вразливість Cross-site Scripting у плагіні WordPress Meta Data and Taxonomies Filter версії до 1.3.2. Рекомендації щодо захисту та оновлення.

CVSS
5.9 MEDIUM
EPSS
25.83%
Активно використовується
немає в KEV
Продукт
wordpress meta data and taxonomies filter

Що відомо

Виявлено вразливість типу Cross-site Scripting (XSS) у плагіні WordPress Meta Data and Taxonomies Filter (MDTF) версії до 1.3.2, що дозволяє зловмисникам зберігати шкідливий код на сайті. Ця проблема пов’язана з неналежною нейтралізацією введених даних під час генерації веб-сторінок.

Бізнес-вплив

Уразливість може призвести до виконання шкідливого скрипту у браузерах користувачів, що підвищує ризик викрадення сесій, фішингу або інших атак на користувачів сайту. Для власників інфраструктури це означає потенційні репутаційні втрати та необхідність додаткових заходів безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, провести аудит логів на наявність підозрілої активності та розглянути можливість тимчасового відключення плагіна до усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки