What the vulnerability does
01Description
Incorrect Authorization vulnerability in Supsystic Data Tables Generator.This issue affects Data Tables Generator: from n/a through 1.10.25.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
What the vulnerability does
Incorrect Authorization vulnerability in Supsystic Data Tables Generator.This issue affects Data Tables Generator: from n/a through 1.10.25.
Explanation of Vulnerability in Simple Terms
Data Tables Generator through version 1.10.25 contains an authorization flaw that allows authenticated users with low privileges to trigger a denial-of-service condition. The vulnerability stems from improper permission checks on certain operations, enabling a logged-in attacker to degrade site availability without requiring administrative access or user interaction.
What an attacker can do
An authenticated user can make the site unavailable or unresponsive to other visitors.
Potential impact on your site
Site availability may be disrupted by low-privileged users performing unauthorized operations that consume resources.
Conditions required to exploit
Attacker must have a valid user account with low-level privileges (e.g., subscriber or contributor role).
Key dates
External resources
Related vulnerabilities