Уразливість витоку конфіденційної інформації в Table Manager для WordPress (CVE-2026-4126)

Уразливість у Table Manager для WordPress дозволяє отримати доступ до конфіденційних даних бази. Рекомендується оновлення та обмеження доступу.
CVE-2026-4126CVSS 4.3Web

Уразливість витоку конфіденційної інформації в Table Manager для WordPress (CVE-2026-4126)

Уразливість у Table Manager для WordPress дозволяє отримати доступ до конфіденційних даних бази. Рекомендується оновлення та обмеження доступу.

CVSS
4.3 MEDIUM
EPSS
23.57%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Table Manager для WordPress версій до 1.0.0 включно має уразливість, що дозволяє користувачам з рівнем Contributor та вище отримувати доступ до конфіденційних даних з будь-яких таблиць бази даних через shortcode 'table_manager'.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого доступу до чутливої інформації в базі даних WordPress, що ставить під загрозу конфіденційність даних та може порушити відповідність політикам безпеки. Власники сайтів та ІТ-оператори повинні враховувати ризик витоку даних через плагіни, особливо якщо доступ мають користувачі з рівнем Contributor і вище.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Table Manager від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ користувачів з рівнем Contributor і вище, перегляньте журнали доступу на предмет підозрілої активності та мінімізуйте експозицію бази даних. Також варто розглянути тимчасове відключення плагіна до усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки