Уразливість SQL-ін’єкції в плагіні Tainacan для WordPress (CVE-2026-6230)

Вразливість CVE-2026-6230 у плагіні Tainacan дозволяє викрадення даних через SQL-ін’єкцію. Рекомендується оновлення та аудит безпеки.
CVE-2026-6230CVSS 7.5CMS

Уразливість SQL-ін’єкції в плагіні Tainacan для WordPress (CVE-2026-6230)

Вразливість CVE-2026-6230 у плагіні Tainacan дозволяє викрадення даних через SQL-ін’єкцію. Рекомендується оновлення та аудит безпеки.

CVSS
7.5 HIGH
EPSS
19.39%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Tainacan для WordPress версій до 1.0.3 включно має вразливість типу time-based blind SQL Injection через параметр 'geoquery'. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.

Бізнес-вплив

Вразливість може призвести до витоку чутливих даних із бази даних сайту, що створює ризики для безпеки інформації та довіри користувачів. Адміністратори сайтів на WordPress, які використовують цей плагін, можуть зіткнутися з компрометацією даних і потенційними порушеннями конфіденційності.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Tainacan та встановити останню безпечну версію. Якщо оновлення недоступне, слід обмежити доступ до параметра 'geoquery', провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого функціоналу. Також варто впровадити додаткові заходи захисту бази даних і регулярно моніторити систему.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки