CVE-2025-12349: Luka autoryzacji w Icegram Express dla WordPress
Luka w Icegram Express dla WordPress pozwala na wymuszone wysyłanie e-maili i zwiększenie obciążenia serwera. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.3 MEDIUM
- EPSS
- 21.86%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Icegram Express dla WordPress do obsługi newsletterów i automatyzacji marketingu ma lukę autoryzacji w wersjach do 5.9.10 włącznie. Błąd pozwala nieautoryzowanym atakującym wymusić natychmiastowe wysyłanie e-maili, omijając harmonogram i zwiększając obciążenie serwera.
Wpływ biznesowy
Luka może prowadzić do nadużyć, takich jak wymuszone wysyłanie wiadomości e-mail poza zaplanowanym czasem, co zwiększa obciążenie serwera i może powodować efekty podobne do ataku DoS. Operatorzy stron korzystających z tej wtyczki powinni zwrócić uwagę na potencjalne ryzyko zakłócenia działania usług i reputacji domeny.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Icegram Express i jej instalację. W przypadku braku łatki warto ograniczyć dostęp do funkcji wysyłania maili, monitorować logi pod kątem nietypowej aktywności oraz rozważyć tymczasowe wyłączenie wtyczki. Priorytetem jest minimalizacja ryzyka nadużyć i przeciążenia serwera.