CVE-2024-43125: podatność XSS w wtyczce WP Table Builder dla WordPress
Podatność Stored XSS w wtyczce WP Table Builder dla WordPress do wersji 1.4.15. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 6.5 MEDIUM
- EPSS
- 21.58%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- wp table builder
Co wiadomo
Wtyczka WP Table Builder dla WordPress zawiera lukę typu Stored Cross-Site Scripting (XSS), która pozwala na wstrzyknięcie złośliwego kodu podczas generowania stron. Luka dotyczy wersji od początku do 1.4.15.
Wpływ biznesowy
Atakujący mogą wykorzystać tę podatność do wykonania złośliwego skryptu w kontekście przeglądarki użytkownika, co może prowadzić do kradzieży danych sesji lub innych działań na koncie użytkownika. Dla operatorów stron opartych na WordPress z tą wtyczką istnieje ryzyko naruszenia bezpieczeństwa i utraty zaufania użytkowników.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki WP Table Builder u dostawcy oraz jej instalację. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanej aktywności oraz stosować dodatkowe mechanizmy zabezpieczające przed XSS.