CVE · Medium

CVE-2017-10889 — TablePress – Tables in WordPress made easy [tablepress] < 1.8.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2017-10889 TablePress – Tables in WordPress made easy [tablepress] < 1.8.1 Restricción incorrecta de referencias a entidades externas XML (XXE) Media 4,3 < 1.8.1 1.8.1 2017-07-04

CVE-2017-10889

TablePress, un plugin de WordPress para crear y gestionar tablas, contiene una vulnerabilidad de inyección de entidad externa XML (XXE) debido a una restricción inadecuada de referencias de entidades externas. Este defecto permite a los atacantes explotar el análisis XML para acceder a datos sensibles o realizar otras acciones maliciosas. La vulnerabilidad afecta a versiones anteriores a la 1.8.1 y fue reportada por Yuji Tounai de NTT Communications Corporation.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.