Уразливість Stored XSS у плагіні TableOn для WordPress (CVE-2026-3513)
Вразливість Stored XSS у плагіні TableOn для WordPress дозволяє атакуючим впроваджувати шкідливі скрипти через шорткод tableon_button.
- CVSS
- 6.4 MEDIUM
- EPSS
- 18.08%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін TableOn для WordPress має вразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію атрибутів шорткоду 'tableon_button'. Атакуючі з рівнем доступу Contributor і вище можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Ця уразливість може призвести до виконання довільного коду у браузерах користувачів сайту, що ставить під загрозу безпеку даних і довіру до ресурсу. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією користувацьких сесій та потенційним поширенням шкідливого контенту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна TableOn від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна для користувачів з рівнем Contributor і вище, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливих атрибутів.