首页 时政热点 科技头条 智能AI 安全攻防 数码硬件 开发者生态 汽车 游戏 社会热点 开源推荐 医疗健康 归档 标签 关于

CVE-2026-42740 漏洞复现:Tainacan REST API 子查询 SQL 注入

摘要

Tainacan 是一款拥有 60,000+ 安装量的 WordPress 数字资源库管理插件,被博物馆、图书馆、档案馆等文化遗产机构广泛用于藏品的元数据管理与在线展示[1]。2026 年 5 月,该插件 ≤ 1。3 版本被披露存在 CVSS 7。3 的高危漏洞(CVE-2026-42740)。漏洞的核心成因极具教学意义:REST API 路由中一个未注册的参数 current_qu。

是一款拥 安装量的 数字资源 库管理插 被博物馆
2026-06-25 1 阅读 约1分钟阅读 先知社区
分享:
字号:
Tainacan 是一款拥有 60,000+ 安装量的 WordPress 数字资源库管理插件,被博物馆、图书馆、档案馆等文化遗产机构广泛用于藏品的元数据管理与在线展示[1]。2026 年 5 月,该插件 ≤ 1.0.3 版本被披露存在 CVSS 7.5-9.3 的高危漏洞(CVE-2026-42740)。 漏洞的核心成因极具教学意义:REST API 路由中一个未注册的参数 current_qu
这篇文章对您有帮助吗?

订阅66必读

每日精选科技资讯,直达你的邮箱