CVE-2025-13753: WP Table Builder narażony na nieautoryzowaną modyfikację danych
Luka w WP Table Builder umożliwia użytkownikom z poziomem Subskrybenta nieautoryzowane tworzenie tabel. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 15.49%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka WP Table Builder dla WordPressa posiada lukę umożliwiającą nieautoryzowaną modyfikację danych poprzez niewłaściwą kontrolę uprawnień w funkcji save_table(). Atakujący z poziomem dostępu Subskrybenta lub wyższym mogą tworzyć nowe wpisy typu wptb-table.
Wpływ biznesowy
Luka pozwala na nieautoryzowane tworzenie zawartości tabel w serwisach WordPress korzystających z WP Table Builder, co może prowadzić do wprowadzenia niepożądanych danych lub manipulacji treścią. Może to wpłynąć na integralność i wiarygodność publikowanych informacji oraz zwiększyć ryzyko dalszych ataków na infrastrukturę CMS.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WP Table Builder i ich wdrożenie. W przypadku braku łatki należy ograniczyć uprawnienia użytkowników do niezbędnego minimum, monitorować logi pod kątem nietypowych działań oraz rozważyć tymczasowe wyłączenie wtyczki. Priorytetowo traktuj audyt uprawnień i zabezpieczenie środowiska WordPress.