Уразливість обходу авторизації в плагіні Create DB Tables для WordPress (CVE-2026-4119)

Уразливість обходу авторизації в плагіні Create DB Tables дозволяє автентифікованим користувачам видаляти та створювати таблиці бази даних WordPress.
CVE-2026-4119CVSS 9.1Web

Уразливість обходу авторизації в плагіні Create DB Tables для WordPress (CVE-2026-4119)

Уразливість обходу авторизації в плагіні Create DB Tables дозволяє автентифікованим користувачам видаляти та створювати таблиці бази даних WordPress.

CVSS
9.1 CRITICAL
EPSS
50.2%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Create DB Tables для WordPress до версії 1.2.1 включно має критичну уразливість обходу авторизації. Будь-який автентифікований користувач, навіть з рівнем Subscriber, може створювати або видаляти будь-які таблиці бази даних, включно з критичними системними таблицями.

Бізнес-вплив

Ця уразливість дозволяє зловмисникам з мінімальними правами в системі повністю зруйнувати базу даних WordPress, видаляючи важливі таблиці або створюючи шкідливі. Це може призвести до повної втрати працездатності сайту, втрати даних та значних фінансових і репутаційних збитків для власників інфраструктури.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до плагіна, провести аудит логів на предмет підозрілої активності, а також розглянути тимчасове відключення плагіна для зниження ризику компрометації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки