CVE-2023-25453: podatność XSS w wtyczce WordPress Tables
Podatność XSS w wtyczce WordPress Tables (do wersji 1.3.9) umożliwia ataki bez uwierzytelnienia. Sprawdź aktualizacje i zabezpiecz swoją stronę.
- CVSS
- 7.1 HIGH
- EPSS
- 37.31%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- wordpress tables
Co wiadomo
Wtyczka WordPress Tables firmy Ian Sadovsky w wersjach do 1.3.9 zawiera podatność typu Reflected Cross-Site Scripting (XSS), która nie wymaga uwierzytelnienia. Atakujący może wykorzystać tę lukę do wykonania złośliwego kodu w przeglądarce użytkownika.
Wpływ biznesowy
Podatność XSS może prowadzić do kradzieży sesji, przejęcia konta lub innych działań szkodliwych dla użytkowników i administratorów stron opartych na WordPress z zainstalowaną podatną wtyczką. Może to skutkować utratą zaufania klientów oraz naruszeniem bezpieczeństwa danych.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki WordPress Tables i jej instalację. W przypadku braku łatki, ogranicz ekspozycję wtyczki, monitoruj logi serwera pod kątem podejrzanej aktywności oraz rozważ wdrożenie dodatkowych mechanizmów ochrony przed XSS.