Уразливість Reflected XSS у плагіні WordPress Tabulate до версії 2.10.3
Вразливість Reflected XSS у плагіні WordPress Tabulate до 2.10.3 може загрожувати адміністраторам сайту. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.1 MEDIUM
- EPSS
- 22.78%
- Активно використовується
- немає в KEV
- Продукт
- tabulate
Що відомо
Плагін WordPress Tabulate версії до 2.10.3 не очищує та не екранує деякі параметри перед відображенням на сторінці, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана проти користувачів з високими привілеями, зокрема адміністраторів.
Бізнес-вплив
Вразливість Reflected XSS у плагіні Tabulate може дозволити зловмисникам виконувати шкідливий скрипт у браузері адміністратора сайту, що може призвести до викрадення сесій, зміни налаштувань або інших небажаних дій. Це підвищує ризик компрометації CMS та впливає на безпеку веб-ресурсу.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Tabulate від розробника samwilson та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна для користувачів з високими привілеями, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого функціоналу.