AUGUST 14, 2026
Live Feed
Back to database
Case File

CVE-2026-73533

CRITICAL · CVSS 9.8 EPSS 0.45%

Source: NVD + CISA KEV + EPSS · Published 2026-08-13 · Last synced 2026-08-14

CyberRota Analysis

AI-Generated

Ninja Tables Pro version 5.2.11 is vulnerable due to a malicious code injection from a compromised plugin build, which creates a backdoor REST API endpoint and installs a passwordless administrator account. This critical vulnerability allows attackers to maintain persistent access and execute arbitrary tasks, posing a significant risk to any systems using this plugin. Organizations utilizing Ninja Tables Pro should prioritize immediate remediation to mitigate potential exploitation.

CVE
CVE-2026-73533
Severity
CRITICAL
CVSS
9.8
EPSS
0.45%

Original NVD Description

Ninja Tables Pro 5.2.11 contains an embedded malicious code vulnerability introduced via a tampered plugin build served through a decommissioned update server. The tampered build introduced a rogue PHP file (app/Library/updater/NinjaTableDataSync.php) that established a backdoor REST API endpoint, dropped persistent PHP files in mu-plugins and uploads directories, installed a passwordless administrator account, and registered scheduled tasks that survived plugin removal.