Уразливість у WP Table Builder дозволяє XSS-атаки для адміністраторів
Виявлено уразливість XSS у плагіні WP Table Builder для WordPress, що дозволяє адміністраторам виконувати атаки. Рекомендується оновлення плагіна.
- CVSS
- 4.8 MEDIUM
- EPSS
- 21.56%
- Активно використовується
- немає в KEV
- Продукт
- wp table builder
Що відомо
Плагін WP Table Builder для WordPress версії до 1.5.0 не очищує належним чином деякі дані таблиць, що може дозволити користувачам з високими привілеями, наприклад адміністраторам, виконувати збережені Cross-Site Scripting (XSS) атаки навіть при відсутності права unfiltered_html.
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливого коду в браузерах користувачів, що потенційно ставить під загрозу безпеку вебсайту та даних. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією облікових записів та порушенням цілісності контенту, особливо у мультисайтових середовищах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP Table Builder від розробника та негайно їх встановити. Якщо оновлення недоступні, слід обмежити доступ користувачів з високими привілеями, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати ризики шляхом зменшення прав користувачів.