
📌حـ.ـذر مركز أمـ.ـن المعلومات في الهيئة الوطنية لخدمات تقانة المعلومات من ثغـ.ـرة حرجـ.ـة الخطـ.ـورة في إضافة Tablesome Table المخصصة لمواقع WordPress، تحمل المعرّف CVE-2026-66659، وصُنّفت بدرجة 9.3 من 10 وفق CVSS v3.1. 📌ذكر المركز في أن الثـ.ـغرة من نوع Blind SQL Injection وتتيح استـ.ـهداف قاعدة بيانات الموقع عن بُعد دون الحاجة إلى صلاحيات مسبقة، بما قد يسمح بقراءة بيانات حسـ.ـاسة، بينها بيانات المستخدمين وكلمات المرور المشفّـ.ـرة، أو التـ.ـلاعب بالبيانات وتمهيد الطريق لتـ.ـجاوز الصلاحيات. 📌دعا المركز مستخدمي الإضافة إلى التحديث فوراً للإصدار 1.2.10 أو أحدث، والتحقق من مراقبة المدخلات ومراجعة سجلّات الاستعلامات لرصد أي نشاط مشـ.ـبوه.
Post summary
The advisory announces a high‑severity Blind SQL Injection flaw in Tablesome Table (CVE‑2026‑66659), recommends an immediate update to v1.2.10 or later, and provides mitigation guidance.

