Уразливість CSRF у плагіні WordPress Meta Data and Taxonomies Filter
Вразливість CSRF у плагіні WordPress Meta Data and Taxonomies Filter (MDTF) версій до 1.3.3.1 може призвести до несанкціонованих дій на сайті.
- CVSS
- 4.3 MEDIUM
- EPSS
- 15.34%
- Активно використовується
- немає в KEV
- Продукт
- wordpress meta data and taxonomies filter
Що відомо
Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні WordPress Meta Data and Taxonomies Filter (MDTF) версій до 1.3.3.1. Ця уразливість може дозволити зловмисникам виконувати небажані дії від імені автентифікованих користувачів.
Бізнес-вплив
Для адміністраторів сайтів на WordPress, що використовують плагін MDTF, ця уразливість може призвести до несанкціонованих змін у метаданих або таксономіях, що впливає на цілісність контенту та управління сайтом. Середній рівень ризику вказує на необхідність своєчасного реагування для запобігання потенційним атакам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна MDTF у офіційних джерелах та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та впровадити додаткові заходи безпеки для зменшення ризиків.