Уразливість Stored XSS у плагіні TableGen для WordPress

Плагін TableGen для WordPress має Stored XSS у версіях до 1.3.1, що впливає на мультисайтові інсталяції з вимкненим unfiltered_html.
CVE-2025-10053CVSS 4.4CMS

Уразливість Stored XSS у плагіні TableGen для WordPress

Плагін TableGen для WordPress має Stored XSS у версіях до 1.3.1, що впливає на мультисайтові інсталяції з вимкненим unfiltered_html.

CVSS
4.4 MEDIUM
EPSS
13.34%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін TableGen – Data Table Generator для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію введених даних у налаштуваннях адміністратора. Уразливість стосується всіх версій до 1.3.1 включно і впливає лише на мультисайтові інсталяції або ті, де вимкнено unfiltered_html.

Бізнес-вплив

Зловмисники з правами адміністратора можуть впроваджувати шкідливі скрипти, які виконуватимуться при доступі користувачів до уражених сторінок. Це може призвести до компрометації сесій, викрадення даних або інших атак, що впливають на безпеку сайту. Вразливість має середній рівень критичності, але вимагає уваги в мультисайтових середовищах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна TableGen від розробника та застосувати їх, якщо доступні. Якщо оновлення недоступні, слід обмежити права адміністратора, перевірити налаштування unfiltered_html, провести аудит логів на наявність підозрілої активності та мінімізувати експозицію вразливих інсталяцій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки