Вразливість XSS у плагіні WP Table Builder для WordPress
Виявлено Stored XSS у WP Table Builder для WordPress до версії 1.4.15. Рекомендується оновлення та посилення безпеки сайту.
- CVSS
- 6.5 MEDIUM
- EPSS
- 21.58%
- Активно використовується
- немає в KEV
- Продукт
- wp table builder
Що відомо
В плагіні WP Table Builder для WordPress виявлено вразливість типу Stored XSS через неналежну нейтралізацію введених даних під час генерації веб-сторінок. Проблема стосується версій плагіна до 1.4.15 включно.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам виконувати шкідливий скрипт у браузерах користувачів сайту, що може призвести до викрадення сесій, зміни контенту або інших атак на відвідувачів. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією безпеки та репутації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP Table Builder від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на ознаки експлуатації та посилити моніторинг безпеки. Також варто розглянути тимчасове відключення плагіна до виправлення вразливості.