Уразливість XSS у плагіні WordPress Meta Data and Taxonomies Filter

Вразливість Cross-site Scripting у плагіні WordPress Meta Data and Taxonomies Filter версії до 1.3.2 може призвести до компрометації сайту.
CVE-2024-29932CVSS 6.5CMS

Уразливість XSS у плагіні WordPress Meta Data and Taxonomies Filter

Вразливість Cross-site Scripting у плагіні WordPress Meta Data and Taxonomies Filter версії до 1.3.2 може призвести до компрометації сайту.

CVSS
6.5 MEDIUM
EPSS
27.71%
Активно використовується
немає в KEV
Продукт
wordpress meta data and taxonomies filter

Що відомо

Виявлено вразливість типу Cross-site Scripting (XSS) у плагіні WordPress Meta Data and Taxonomies Filter (MDTF) версії до 1.3.2. Уразливість дозволяє зловмисникам зберігати шкідливий скрипт, який виконується при перегляді сторінок сайту.

Бізнес-вплив

Ця уразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або впровадження шкідливого коду на вебсайт. Для власників сайтів на WordPress, які використовують цей плагін, існує ризик порушення безпеки та довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна до усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки