Pubblicato il 2026-08-13 · Fonte: NVD NIST
La vulnerabilità CVE-2026-73533 è stata scoperta in Ninja Tables Pro versione 5.2.11 e consiste in un codice malintenzionato incorporato nel plugin, che crea una backdoor REST API e installa file PHP persistenti. La vulnerabilità è stata introdotta attraverso un server di aggiornamento dismesso e non è ancora stata sfruttata attivamente. La CWE-506 è la categoria di vulnerabilità associata a questo problema.
Un attaccante può sfruttare questa vulnerabilità per creare un account amministratore senza password, installare file PHP persistenti e registrare task pianificati che sopravvivono alla rimozione del plugin. Ciò può portare a un accesso non autorizzato al sistema e a possibili attacchi di tipo RCE (Remote Code Execution). I sistemi a rischio sono quelli che utilizzano la versione 5.2.11 di Ninja Tables Pro.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare immediatamente Ninja Tables Pro alla versione più recente disponibile. Inoltre, è importante monitorare regolarmente i log di sistema e di sicurezza per rilevare eventuali attività sospette. È anche raccomandato di implementare misure di sicurezza aggiuntive, come il controllo degli accessi e la limitazione dei privilegi degli utenti.
La vulnerabilità CVE-2026-73533 è un codice malintenzionato incorporato nel plugin Ninja Tables Pro versione 5.2.11, che crea una backdoor REST API e installa file PHP persistenti.
Un attaccante può sfruttare questa vulnerabilità per creare un account amministratore senza password, installare file PHP persistenti e registrare task pianificati che sopravvivono alla rimozione del plugin.
Per proteggersi da questa vulnerabilità, si consiglia di aggiornare immediatamente Ninja Tables Pro alla versione più recente disponibile e di implementare misure di sicurezza aggiuntive, come il controllo degli accessi e la limitazione dei privilegi degli utenti.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.