Уразливість у Tablesome Table – Contact Form DB для WordPress дозволяє несанкціонований доступ до даних

Виявлено уразливість у плагіні Tablesome Table – Contact Form DB для WordPress, що дозволяє отримати доступ до даних та ініціювати скидання паролів. Рекомендовано оновлення та моніторинг.
CVE-2025-12845CVSS 8.8CMS

Уразливість у Tablesome Table – Contact Form DB для WordPress дозволяє несанкціонований доступ до даних

Виявлено уразливість у плагіні Tablesome Table – Contact Form DB для WordPress, що дозволяє отримати доступ до даних та ініціювати скидання паролів. Рекомендовано оновлення та моніторинг.

CVSS
8.8 HIGH
EPSS
28.15%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У плагіні Tablesome Table – Contact Form DB для WordPress виявлено уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище отримувати дані таблиць плагіна без належної перевірки прав. Це може призвести до розкриття інформації з журналів електронної пошти та потенційного скидання паролів.

Бізнес-вплив

Ця уразливість створює ризик для сайтів на WordPress, які використовують плагін Tablesome Table – Contact Form DB, оскільки зловмисники можуть отримати доступ до конфіденційних даних журналів електронної пошти та ініціювати скидання паролів, що ставить під загрозу безпеку користувачів і адміністративних облікових записів. Власники інфраструктури повинні враховувати можливість ескалації привілеїв і втрати контролю над обліковими записами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Tablesome Table – Contact Form DB і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем Subscriber і вище до функцій плагіна, вимкнути ведення журналів таблиць або ретельно моніторити журнали безпеки на предмет підозрілої активності. Також варто провести аудит прав доступу та розглянути тимчасове обмеження функціоналу плагіна до усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки