Уразливість у WP Table Builder дозволяє неавторизовану зміну даних
Уразливість у WP Table Builder (до версії 2.0.19) дозволяє користувачам з рівнем Subscriber створювати нові таблиці без авторизації.
- CVSS
- 4.3 MEDIUM
- EPSS
- 15.49%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP Table Builder для WordPress має уразливість через некоректну перевірку авторизації у функції save_table() у версіях до 2.0.19 включно. Це дозволяє користувачам з рівнем доступу Subscriber і вище створювати нові записи wptb-table без відповідних прав.
Бізнес-вплив
Уразливість може призвести до несанкціонованого створення контенту на сайті, що може вплинути на цілісність даних і репутацію ресурсу. Адміністратори сайтів на WordPress, які використовують цей плагін, ризикують отримати небажані або шкідливі таблиці, що може ускладнити управління контентом та безпеку платформи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP Table Builder від розробника і встановити їх при наявності. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Subscriber і вище до функцій створення таблиць, переглянути журнали активності на предмет підозрілих дій та пріоритезувати усунення цієї уразливості у планах безпеки.