Перейти к содержимому
Noroxi

TablePress – Tables in WordPress made easy

tablepress · плагин

Известные уязвимости для TablePress – Tables in WordPress made easy. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.

8 известных уязвимостей

без входа эксплуатируется: 1 · последняя 25 июн. 2026 г.

Опубликован на wordpress.org · последняя версия 3.4 · обновлён 30 сент. 2026 г. · 600 тыс.+ установок

статус на wordpress.org проверен 2 окт. 2026 г.

Уязвимости

  • CVE-2026-56051без авторизации · нужен клик≤ 3.3.1

    WordPress TablePress plugin <= 3.3.1 - Reflected Cross Site Scripting (XSS) vulnerability

    Высокий 7.1
  • CVE-2025-12324участник+≤ 3.2.4

    TablePress – Tables in WordPress made easy <= 3.2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes

    Средний 6.4
  • CVE-2025-9500участник+≤ 3.2

    TablePress <= 3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode_debug Parameter

    Средний 6.4
  • CVE-2024-4354автор+≤ 2.3.1

    TablePress – Tables in WordPress made easy <= 2.3 - Authenticated (Author+) Server-Side Request Forgery via DNS Rebind

    Средний 6.4
  • CVE-2025-5096участник+≤ 3.1.2

    TablePress <= 3.1.2 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via Multiple Parameters

    Средний 5.4
  • CVE-2025-2685автор+≤ 3.0.4

    TablePress – Tables in WordPress made easy <= 3.0.4 - Authenticated (Author+) Stored Cross-Site Scripting

    Средний 5.4
  • CVE-2024-9595автор+≤ 2.4.2

    TablePress <= 2.4.2 - Authenticated (Author+) Stored Cross-Site Scripting

    Средний 5.4
  • CVE-2017-10889нужен вход

    TablePress prior to version 1.8.1 allows an attacker to conduct XML External Entity (XXE) attacks via unspecified vectors.

    Средний 4.3

Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).

← К каталогу