Перейти к содержимому
Noroxi

Tainacan

tainacan · плагин

Известные уязвимости для Tainacan. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.

14 известных уязвимостей

2 критичных · без входа эксплуатируется: 9 · 1 с публичным эксплойтом · последняя 23 сент. 2026 г.

Опубликован на wordpress.org · последняя версия 1.3.0 · обновлён 3 сент. 2026 г. · 1 тыс.+ установок

статус на wordpress.org проверен 5 окт. 2026 г.

Уязвимости

  • CVE-2024-30529без авторизации≤ 0.20.7

    WordPress Tainacan plugin <= 0.20.7 - Broken Access Control vulnerability

    Критич. 9.8
  • CVE-2026-42740без авторизации≤ 1.0.3

    WordPress Tainacan plugin <= 1.0.3 - SQL Injection vulnerability

    Критич. 9.3
  • CVE-2025-47512без авторизации≤ 0.21.14

    WordPress Tainacan plugin <= 0.21.14 - Arbitrary File Deletion vulnerability

    Высокий 8.6
  • CVE-2024-1435без авторизации≤ 0.20.6

    WordPress Tainacan plugin <= 0.20.6 - Sensitive Data Exposure via Log File vulnerability

    Высокий 7.5
  • CVE-2026-95590подписчик+≤ 1.2.0

    WordPress Tainacan plugin <= 1.2.0 - SQL Injection vulnerability

    Высокий 7.1
  • CVE-2024-13236подписчик+≤ 0.21.12

    Tainacan <= 0.21.12 - Authenticated (Subscriber+) SQL Injection

    Средний 6.5
  • CVE-2024-48040нужен вход≤ 0.21.8

    WordPress Tainacan plugin <= 0.21.8 - SQL Injection vulnerability

    Средний 6.5
  • CVE-2024-7135подписчик+≤ 0.21.7

    Tainacan <= 0.21.7 - Missing Authorization to Authenticated (Subscriber+) Arbitrary File Read

    Средний 6.5
  • CVE-2025-12746без авторизации · нужен клик≤ 1.0.0

    Tainacan <= 1.0.0 - Reflected Cross-Site Scripting

    Средний 6.1
  • CVE-2024-9221без авторизации · нужен клик≤ 0.21.10

    Tainacan <= 0.21.10 - Reflected Cross-Site Scripting

    Средний 6.1
  • CVE-2024-34794без авторизации · нужен клик≤ 0.21.3

    WordPress Tainacan plugin <= 0.21.3 - Cross Site Scripting (XSS) vulnerability

    Средний 6.1
  • CVE-2023-47848без авторизации · нужен клик≤ 0.20.4

    WordPress Tainacan Plugin <= 0.20.4 is vulnerable to Cross Site Scripting (XSS)

    Средний 6.1
  • CVE-2024-34795нужен вход≤ 0.21.3

    WordPress Tainacan plugin <= 0.21.3 - Cross Site Scripting (XSS) vulnerability

    Средний 5.4
  • CVE-2025-14043без авторизации≤ 1.0.1

    Tainacan <= 1.0.1 - Missing Authorization to Unauthenticated Arbitrary Metadata Section Creation

    Средний 5.3

Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).

← К каталогу