Уразливість у WP Table Builder дозволяє XSS-атаки для адміністраторів

Виявлено уразливість XSS у плагіні WP Table Builder для WordPress, що дозволяє адміністраторам виконувати атаки. Рекомендується оновлення плагіна.
CVE-2024-3282CVSS 4.8CMS

Уразливість у WP Table Builder дозволяє XSS-атаки для адміністраторів

Виявлено уразливість XSS у плагіні WP Table Builder для WordPress, що дозволяє адміністраторам виконувати атаки. Рекомендується оновлення плагіна.

CVSS
4.8 MEDIUM
EPSS
21.56%
Активно використовується
немає в KEV
Продукт
wp table builder

Що відомо

Плагін WP Table Builder для WordPress версії до 1.5.0 не очищує належним чином деякі дані таблиць, що може дозволити користувачам з високими привілеями, наприклад адміністраторам, виконувати збережені Cross-Site Scripting (XSS) атаки навіть при відсутності права unfiltered_html.

Бізнес-вплив

Ця уразливість може призвести до виконання шкідливого коду в браузерах користувачів, що потенційно ставить під загрозу безпеку вебсайту та даних. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією облікових записів та порушенням цілісності контенту, особливо у мультисайтових середовищах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP Table Builder від розробника та негайно їх встановити. Якщо оновлення недоступні, слід обмежити доступ користувачів з високими привілеями, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати ризики шляхом зменшення прав користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки