1756659956
2025-08-29 23:09:00
TablePress WordPressプラグインの脆弱性により、攻撃者は、誰かが侵害されたページにアクセスしたときに実行される悪意のあるスクリプトを注入できます。バージョン3.2までのすべてのバージョンに影響します。
TablePress WordPressプラグイン
TablePressプラグインは、700,000を超えるWebサイトで使用されています。ユーザーは、ソート、ページネーション、検索などのインタラクティブな機能を使用してテーブルを作成および管理できます。
脆弱性を引き起こしたもの
この問題は、プラグインがショートコード_DEBUGパラメーターをどのように処理したかについて、入力の消毒と出力が逃げ出したことから生じました。これらは、有害な入力や危険な出力からサイトを保護する基本的なセキュリティ手順です。
ワードフェンス アドバイザリー 説明:
「WordPress用のTablePressプラグインは、入力の消毒と出力が逃げることが不十分であるため、3.2を含むすべてのバージョンの「ショートコード_Debug」パラメーターを介して、クロスサイトスクリプトを保存することに対して脆弱です。」
入力消毒
入力サニタイズは、ユーザーが入力するものをフォームまたはフィールドにフィルタリングします。悪意のあるスクリプトのように、有害な入力をブロックします。 TablePressはこのセキュリティステップを完全に適用しませんでした。
出力が逃げます
出力の脱出も似ていますが、反対方向に動作し、ウェブサイトに出力されるものがフィルタリングされます。出力が逃げると、Webサイトがブラウザーによってコードとして解釈できる文字を公開することを防ぎます。
テーブルプレスでは、入力消毒が不十分であるため、まさにそれが起こり得ます。これにより、攻撃者がスクリプトをアップロードし、ウェブサイトがライブWebサイトに悪意のあるスクリプトを注入できないように逃げるのが不十分です。これが、保存されたクロスサイトスクリプト(XSS)攻撃を可能にするものです。
両方の保護が欠落しているため、貢献者レベルのアクセス以上の人が、ページが訪問されるたびに保存されて実行されるスクリプトをアップロードできます。貢献者レベルの承認が必要であるという事実は、ある程度攻撃の可能性を軽減します。
プラグインユーザーは、プラグインをバージョン3.2.1以降に更新することをお勧めします。
ShutterStock/Nithidによる特集画像
#TablePress #WordPressプラグインの脆弱性は700000以上のサイトに影響します