Dalam kebanyakan kasus, pemilik pemicu juga merupakan pemilik tabel (atau tampilan) yang menjadi dasar pemicu. Dalam kasus tersebut, pemilik tabel, dengan CREATE TRIGGER dapat membuat pemicu buat di tabel mereka sendiri.
CREATE ANY TRIGGER memungkinkan pengguna untuk membuat pemicu yang dimiliki oleh pengguna mana pun di tabel mana pun. Ini adalah lubang keamanan yang besar karena mereka dapat membuat pemicu yang dimiliki oleh pengguna yang memiliki hak istimewa pada tabel yang mereka miliki atau masukkan ke dalamnya. Karena mereka dapat menyisipkan ke dalam tabel itu, mereka dapat memaksa pemicu untuk dieksekusi dan pemicu dieksekusi dengan hak istimewa dari pemilik pemicu. Efeknya adalah pengguna dengan hak istimewa CREATE ANY TRIGGER dapat membuat dan mengeksekusi kode sebagai pengguna yang memiliki hak istimewa (mirip dengan CREATE ANY PROCEDURE plus EXECUTE ANY PROCEDURE).
Batasi untuk sesedikit mungkin orang dan audit dengan tepat.