Уразливість неправильного авторизування у WordPress Meta Data and Taxonomies Filter
Середньої серйозності уразливість у плагіні WordPress MDTF дозволяє виконання небажаного коду. Рекомендується перевірити оновлення та обмежити доступ.
- CVSS
- 6.5 MEDIUM
- EPSS
- 20.58%
- Активно використовується
- немає в KEV
- Продукт
- wordpress meta data and taxonomies filter
Що відомо
Виявлено уразливість неправильного авторизування у плагіні WordPress Meta Data and Taxonomies Filter (MDTF) версій до 1.3.3.2, що може призвести до включення шкідливого коду та неправильного використання функціоналу. Ця проблема має середній рівень серйозності за CVSS 6.5.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін MDTF, ця уразливість може стати причиною компрометації сайту через виконання небажаного коду. Це може вплинути на цілісність і доступність вебресурсів, а також призвести до втрати довіри користувачів. ІТ-операторам слід врахувати ризики та пріоритетність оновлення або захисту цих систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна MDTF від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та зменшити експозицію вразливих компонентів. Важливо також моніторити офіційні джерела для отримання додаткових рекомендацій.