Вразливість XSS у плагіні WP Table Builder для WordPress

Виявлено Stored XSS у WP Table Builder для WordPress до версії 1.4.15. Рекомендується оновлення та посилення безпеки сайту.
CVE-2024-43125CVSS 6.5CMS

Вразливість XSS у плагіні WP Table Builder для WordPress

Виявлено Stored XSS у WP Table Builder для WordPress до версії 1.4.15. Рекомендується оновлення та посилення безпеки сайту.

CVSS
6.5 MEDIUM
EPSS
21.58%
Активно використовується
немає в KEV
Продукт
wp table builder

Що відомо

В плагіні WP Table Builder для WordPress виявлено вразливість типу Stored XSS через неналежну нейтралізацію введених даних під час генерації веб-сторінок. Проблема стосується версій плагіна до 1.4.15 включно.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам виконувати шкідливий скрипт у браузерах користувачів сайту, що може призвести до викрадення сесій, зміни контенту або інших атак на відвідувачів. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією безпеки та репутації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP Table Builder від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на ознаки експлуатації та посилити моніторинг безпеки. Також варто розглянути тимчасове відключення плагіна до виправлення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки