Description
WordPress Plugin TablePress is prone to an XML External Entity injection vulnerability. Attackers can exploit this issue to gain access to sensitive information or cause Denial-of-Service condition. WordPress Plugin TablePress version 1.8 is vulnerable; prior versions may also be affected.
Remediation
Update to plugin version 1.8.1 or latest
References
http://jvn.jp/en/jp/JVN05398317/index.html
https://plugins.svn.wordpress.org/tablepress/trunk/readme.txt
Related Vulnerabilities
Moodle Server-Side Request Forgery (SSRF) Vulnerability (CVE-2021-36396)
WordPress Plugin Integration of Moneybird for WooCommerce Cross-Site Scripting (2.1.1)
WordPress Plugin WordPress renaming tool by Vlajo Arbitrary File Download (1.0)
WordPress Plugin Data Tables Generator by Supsystic Multiple Vulnerabilities (1.9.96)