Уразливість XSS у плагіні FlexTable для WordPress до версії 3.19.2
FlexTable WordPress плагін до 3.19.2 має XSS уразливість, що дозволяє адміністраторам виконувати шкідливі скрипти. Рекомендується оновлення.
- CVSS
- 3.5 LOW
- EPSS
- 5%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін FlexTable для WordPress до версії 3.19.2 не очищує та не екранує імпортовані посилання з клітинок Google Sheets, що дозволяє користувачам з високими правами, наприклад адміністраторам, виконувати атаки типу Stored Cross-Site Scripting навіть при відсутності можливості unfiltered_html, наприклад у мультисайтових установках.
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливого скрипту в контексті сайту, що загрожує безпеці користувачів і адміністрації. Навіть при обмежених правах фільтрації HTML, зловмисники з високими правами можуть впроваджувати небезпечний код, що може вплинути на цілісність і довіру до вебресурсу.
Рекомендовані дії адміністратора
Рекомендується оновити плагін FlexTable до останньої версії, що містить виправлення. Якщо оновлення неможливе, слід обмежити права користувачів, перевірити журнали на ознаки атак, а також розглянути можливість тимчасового відключення плагіна для зниження ризику.