Вразливість XSS у плагіні WordPress Tables до версії 1.3.9

Виявлено критичну XSS вразливість у плагіні WordPress Tables до версії 1.3.9. Рекомендується оновлення для захисту сайту.
CVE-2023-25453CVSS 7.1CMS

Вразливість XSS у плагіні WordPress Tables до версії 1.3.9

Виявлено критичну XSS вразливість у плагіні WordPress Tables до версії 1.3.9. Рекомендується оновлення для захисту сайту.

CVSS
7.1 HIGH
EPSS
37.31%
Активно використовується
немає в KEV
Продукт
wordpress tables

Що відомо

Виявлено вразливість відображеного міжсайтового скриптингу (XSS) без автентифікації у плагіні WordPress Tables версій до 1.3.9. Зловмисники можуть використовувати цю вразливість для виконання шкідливих скриптів у браузерах користувачів.

Бізнес-вплив

Ця вразливість може призвести до компрометації облікових даних користувачів, викрадення сесій або виконання небажаних дій від імені користувача. Для власників сайтів на базі WordPress це підвищує ризик атак, що можуть вплинути на довіру користувачів та безпеку даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WordPress Tables від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит логів на ознаки експлуатації та мінімізувати вплив шляхом обмеження введення користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки