Уразливість неправильного авторизування у WordPress Meta Data and Taxonomies Filter

Середньої серйозності уразливість у плагіні WordPress MDTF дозволяє виконання небажаного коду. Рекомендується перевірити оновлення та обмежити доступ.
CVE-2024-34434CVSS 6.5CMS

Уразливість неправильного авторизування у WordPress Meta Data and Taxonomies Filter

Середньої серйозності уразливість у плагіні WordPress MDTF дозволяє виконання небажаного коду. Рекомендується перевірити оновлення та обмежити доступ.

CVSS
6.5 MEDIUM
EPSS
20.58%
Активно використовується
немає в KEV
Продукт
wordpress meta data and taxonomies filter

Що відомо

Виявлено уразливість неправильного авторизування у плагіні WordPress Meta Data and Taxonomies Filter (MDTF) версій до 1.3.3.2, що може призвести до включення шкідливого коду та неправильного використання функціоналу. Ця проблема має середній рівень серйозності за CVSS 6.5.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін MDTF, ця уразливість може стати причиною компрометації сайту через виконання небажаного коду. Це може вплинути на цілісність і доступність вебресурсів, а також призвести до втрати довіри користувачів. ІТ-операторам слід врахувати ризики та пріоритетність оновлення або захисту цих систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна MDTF від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та зменшити експозицію вразливих компонентів. Важливо також моніторити офіційні джерела для отримання додаткових рекомендацій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки