Уразливість у Ninja Tables дозволяє створювати довільні таблиці в базі даних
Плагін Ninja Tables має уразливість, що дозволяє створювати довільні таблиці в базі даних, що може призвести до ресурсних проблем.
- CVSS
- 4.3 MEDIUM
- EPSS
- 16.14%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Ninja Tables для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище створювати довільні таблиці в базі даних через відсутність перевірки авторизації у функції createFluentCartTable. Це може призвести до забруднення бази даних та виснаження ресурсів.
Бізнес-вплив
Для власників веб-інфраструктури це означає ризик несанкціонованого створення таблиць у базі даних, що може спричинити зниження продуктивності, збільшення навантаження на сервер та потенційні проблеми з цілісністю даних. Зловмисники з обліковим записом Subscriber можуть використовувати цю уразливість для погіршення роботи системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Ninja Tables і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів до рівня Subscriber і вище, провести аудит логів на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна до усунення уразливості.