Уразливість SQL-ін’єкції в плагіні Tainacan для WordPress (CVE-2026-6230)
Вразливість CVE-2026-6230 у плагіні Tainacan дозволяє викрадення даних через SQL-ін’єкцію. Рекомендується оновлення та аудит безпеки.
- CVSS
- 7.5 HIGH
- EPSS
- 19.39%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Tainacan для WordPress версій до 1.0.3 включно має вразливість типу time-based blind SQL Injection через параметр 'geoquery'. Це дозволяє неавторизованим зловмисникам додавати шкідливі SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Вразливість може призвести до витоку чутливих даних із бази даних сайту, що створює ризики для безпеки інформації та довіри користувачів. Адміністратори сайтів на WordPress, які використовують цей плагін, можуть зіткнутися з компрометацією даних і потенційними порушеннями конфіденційності.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Tainacan та встановити останню безпечну версію. Якщо оновлення недоступне, слід обмежити доступ до параметра 'geoquery', провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого функціоналу. Також варто впровадити додаткові заходи захисту бази даних і регулярно моніторити систему.