CVE-2024-23825
Las versiones de TablePress anteriores a la 2.2.5 contienen una vulnerabilidad de falsificación de solicitud del lado del servidor en su funcionalidad de importación de tablas. Cuando los usuarios proporcionan URLs para importar tablas, el plugin no valida adecuadamente la entrada, lo que permite a los atacantes dirigir solicitudes a destinos de red no previstos y recuperar sus respuestas. En entornos en la nube como AWS, este defecto podría permitir a los atacantes realizar solicitudes no autorizadas a APIs de metadatos de instancias, potencialmente exponiendo datos internos sensibles y credenciales si la instancia está mal configurada.
Basado en datos públicos de CVE (MITRE/NVD).