Уразливість витоку конфіденційної інформації в Table Manager для WordPress (CVE-2026-4126)
Уразливість у Table Manager для WordPress дозволяє отримати доступ до конфіденційних даних бази. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 23.57%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Table Manager для WordPress версій до 1.0.0 включно має уразливість, що дозволяє користувачам з рівнем Contributor та вище отримувати доступ до конфіденційних даних з будь-яких таблиць бази даних через shortcode 'table_manager'.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу до чутливої інформації в базі даних WordPress, що ставить під загрозу конфіденційність даних та може порушити відповідність політикам безпеки. Власники сайтів та ІТ-оператори повинні враховувати ризик витоку даних через плагіни, особливо якщо доступ мають користувачі з рівнем Contributor і вище.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Table Manager від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ користувачів з рівнем Contributor і вище, перегляньте журнали доступу на предмет підозрілої активності та мінімізуйте експозицію бази даних. Також варто розглянути тимчасове відключення плагіна до усунення уразливості.