Уразливість CSRF у плагіні WordPress Meta Data and Taxonomies Filter

Вразливість CSRF у плагіні WordPress Meta Data and Taxonomies Filter (MDTF) версій до 1.3.3.1 може призвести до несанкціонованих дій на сайті.
CVE-2024-30457CVSS 4.3CMS

Уразливість CSRF у плагіні WordPress Meta Data and Taxonomies Filter

Вразливість CSRF у плагіні WordPress Meta Data and Taxonomies Filter (MDTF) версій до 1.3.3.1 може призвести до несанкціонованих дій на сайті.

CVSS
4.3 MEDIUM
EPSS
15.34%
Активно використовується
немає в KEV
Продукт
wordpress meta data and taxonomies filter

Що відомо

Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні WordPress Meta Data and Taxonomies Filter (MDTF) версій до 1.3.3.1. Ця уразливість може дозволити зловмисникам виконувати небажані дії від імені автентифікованих користувачів.

Бізнес-вплив

Для адміністраторів сайтів на WordPress, що використовують плагін MDTF, ця уразливість може призвести до несанкціонованих змін у метаданих або таксономіях, що впливає на цілісність контенту та управління сайтом. Середній рівень ризику вказує на необхідність своєчасного реагування для запобігання потенційним атакам.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна MDTF у офіційних джерелах та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та впровадити додаткові заходи безпеки для зменшення ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки