CVE · Medium

CVE-2024-23825 — TablePress – Tables in WordPress made easy [tablepress] < 2.2.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-23825 TablePress – Tables in WordPress made easy [tablepress] < 2.2.5 Falsificación de petición del lado del servidor (SSRF) Media 4,9 < 2.2.5 2.2.5 2024-01-30

CVE-2024-23825

Las versiones de TablePress anteriores a la 2.2.5 contienen una vulnerabilidad de falsificación de solicitud del lado del servidor en su funcionalidad de importación de tablas. Cuando los usuarios proporcionan URLs para importar tablas, el plugin no valida adecuadamente la entrada, lo que permite a los atacantes dirigir solicitudes a destinos de red no previstos y recuperar sus respuestas. En entornos en la nube como AWS, este defecto podría permitir a los atacantes realizar solicitudes no autorizadas a APIs de metadatos de instancias, potencialmente exponiendo datos internos sensibles y credenciales si la instancia está mal configurada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.