Уразливість у Ninja Tables дозволяє створювати довільні таблиці в базі даних

Плагін Ninja Tables має уразливість, що дозволяє створювати довільні таблиці в базі даних, що може призвести до ресурсних проблем.
CVE-2026-2306CVSS 4.3Web

Уразливість у Ninja Tables дозволяє створювати довільні таблиці в базі даних

Плагін Ninja Tables має уразливість, що дозволяє створювати довільні таблиці в базі даних, що може призвести до ресурсних проблем.

CVSS
4.3 MEDIUM
EPSS
16.14%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Ninja Tables для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище створювати довільні таблиці в базі даних через відсутність перевірки авторизації у функції createFluentCartTable. Це може призвести до забруднення бази даних та виснаження ресурсів.

Бізнес-вплив

Для власників веб-інфраструктури це означає ризик несанкціонованого створення таблиць у базі даних, що може спричинити зниження продуктивності, збільшення навантаження на сервер та потенційні проблеми з цілісністю даних. Зловмисники з обліковим записом Subscriber можуть використовувати цю уразливість для погіршення роботи системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Ninja Tables і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів до рівня Subscriber і вище, провести аудит логів на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна до усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки