Уразливість у WP Table Builder дозволяє неавторизовану зміну даних

Уразливість у WP Table Builder (до версії 2.0.19) дозволяє користувачам з рівнем Subscriber створювати нові таблиці без авторизації.
CVE-2025-13753CVSS 4.3CMS

Уразливість у WP Table Builder дозволяє неавторизовану зміну даних

Уразливість у WP Table Builder (до версії 2.0.19) дозволяє користувачам з рівнем Subscriber створювати нові таблиці без авторизації.

CVSS
4.3 MEDIUM
EPSS
15.49%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WP Table Builder для WordPress має уразливість через некоректну перевірку авторизації у функції save_table() у версіях до 2.0.19 включно. Це дозволяє користувачам з рівнем доступу Subscriber і вище створювати нові записи wptb-table без відповідних прав.

Бізнес-вплив

Уразливість може призвести до несанкціонованого створення контенту на сайті, що може вплинути на цілісність даних і репутацію ресурсу. Адміністратори сайтів на WordPress, які використовують цей плагін, ризикують отримати небажані або шкідливі таблиці, що може ускладнити управління контентом та безпеку платформи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP Table Builder від розробника і встановити їх при наявності. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Subscriber і вище до функцій створення таблиць, переглянути журнали активності на предмет підозрілих дій та пріоритезувати усунення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки