Уразливість Stored XSS у плагіні TableGen для WordPress
Плагін TableGen для WordPress має Stored XSS у версіях до 1.3.1, що впливає на мультисайтові інсталяції з вимкненим unfiltered_html.
- CVSS
- 4.4 MEDIUM
- EPSS
- 13.34%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін TableGen – Data Table Generator для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію введених даних у налаштуваннях адміністратора. Уразливість стосується всіх версій до 1.3.1 включно і впливає лише на мультисайтові інсталяції або ті, де вимкнено unfiltered_html.
Бізнес-вплив
Зловмисники з правами адміністратора можуть впроваджувати шкідливі скрипти, які виконуватимуться при доступі користувачів до уражених сторінок. Це може призвести до компрометації сесій, викрадення даних або інших атак, що впливають на безпеку сайту. Вразливість має середній рівень критичності, але вимагає уваги в мультисайтових середовищах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна TableGen від розробника та застосувати їх, якщо доступні. Якщо оновлення недоступні, слід обмежити права адміністратора, перевірити налаштування unfiltered_html, провести аудит логів на наявність підозрілої активності та мінімізувати експозицію вразливих інсталяцій.