Уразливість обходу авторизації в плагіні Create DB Tables для WordPress (CVE-2026-4119)
Уразливість обходу авторизації в плагіні Create DB Tables дозволяє автентифікованим користувачам видаляти та створювати таблиці бази даних WordPress.
- CVSS
- 9.1 CRITICAL
- EPSS
- 50.2%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Create DB Tables для WordPress до версії 1.2.1 включно має критичну уразливість обходу авторизації. Будь-який автентифікований користувач, навіть з рівнем Subscriber, може створювати або видаляти будь-які таблиці бази даних, включно з критичними системними таблицями.
Бізнес-вплив
Ця уразливість дозволяє зловмисникам з мінімальними правами в системі повністю зруйнувати базу даних WordPress, видаляючи важливі таблиці або створюючи шкідливі. Це може призвести до повної втрати працездатності сайту, втрати даних та значних фінансових і репутаційних збитків для власників інфраструктури.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до плагіна, провести аудит логів на предмет підозрілої активності, а також розглянути тимчасове відключення плагіна для зниження ризику компрометації.