WP Plugin Pageproduct
https://wordpress.org/plugins/ninja-tables CVE-2026-73533
CRITICAL
Ninja Tables Pro 5.2.11 Embedded Malicious Code via Tampered Plugin Build
Record summary
CVE-2026-73533 has a selected CVSS score of 9.3 (critical).
Description
Ninja Tables Pro 5.2.11 contains an embedded malicious code vulnerability introduced via a tampered plugin build served through a decommissioned update server. The tampered build introduced a rogue PHP file (app/Library/updater/NinjaTableDataSync.php) that established a backdoor REST API endpoint, dropped persistent PHP files in mu-plugins and uploads directories, installed a passwordless administrator account, and registered scheduled tasks that survived plugin removal.
Description source: CVE List
Exploitation context
Known exploitation
- VulnCheck KEV
- Listed · Aug 1, 2026 · VulnCheck
- Reported exploitation
- Observed · VulnCheck
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
Ninja Tables ProBrowse WPManageNinja / Ninja Tables ProDefault status: affected | CVE List | 5.2.11 | affected |
References
3WPManageNinja Security IncidentTechnical description
https://wpmanageninja.com/security-incident-on-31-july-2026 vulncheck.comThird-party advisory
https://www.vulncheck.com/advisories/ninja-tables-pro-embedded-malicious-code-via-tampered-plugin-build