Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-86612

MEDIUM · 5.6 CVSS Gepubliceerd: CWE-74

Beschrijving NL

De Ninja Tables WordPress-plug-in vóór 5.2.17 beperkt de shortcode-uitbreiding niet tot door de beheerder geschreven tabelrijen die, in een niet-standaardconfiguratie, niet-geverifieerde gebruikers in staat stellen om willekeurige shortcodes uit te voeren op een openbare pagina en om die pagina permanent te verbreken door een gewone formulierinvoer in te dienen.

Origineel (Engels) tonen

The Ninja Tables WordPress plugin before 5.2.17 does not restrict shortcode expansion to administrator-authored table rows which, in a non-default configuration, allows unauthenticated users to have arbitrary shortcodes executed on a public page, and to permanently break that page, by submitting an ordinary form entry.

References