Уразливість відсутності авторизації в плагіні WordPress Meta Data and Taxonomies Filter

Відсутність авторизації в плагіні WordPress Meta Data and Taxonomies Filter може призвести до несанкціонованого доступу. Рекомендується оновлення та моніторинг безпеки.
CVE-2024-32818CVSS 4.3CMS

Уразливість відсутності авторизації в плагіні WordPress Meta Data and Taxonomies Filter

Відсутність авторизації в плагіні WordPress Meta Data and Taxonomies Filter може призвести до несанкціонованого доступу. Рекомендується оновлення та моніторинг безпеки.

CVSS
4.3 MEDIUM
EPSS
24.66%
Активно використовується
немає в KEV
Продукт
wordpress meta data and taxonomies filter

Що відомо

Виявлено уразливість відсутності авторизації в плагіні WordPress Meta Data and Taxonomies Filter (MDTF) версій до 1.3.3 включно. Це може дозволити неавторизованим користувачам отримати доступ до функцій плагіна, що потенційно ставить під загрозу безпеку сайту.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін MDTF, ця уразливість може призвести до несанкціонованого доступу до метаданих та таксономій, що може вплинути на цілісність і конфіденційність даних. Це підвищує ризик компрометації контенту або налаштувань сайту, що негативно впливає на довіру користувачів і репутацію бізнесу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна MDTF від розробника та встановити їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки