CVE-2025-64273: Luka w kontroli dostępu w wtyczce GetResponse Email marketing dla WordPress
Luka w kontroli dostępu w wtyczce GetResponse Email marketing dla WordPress do wersji 1.5.3. Zalecana aktualizacja i monitorowanie systemu.
- CVSS
- 6.5 MEDIUM
- EPSS
- 7.96%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka GetResponse Email marketing dla WordPress do wersji 1.5.3 zawiera lukę polegającą na braku odpowiedniej autoryzacji, co umożliwia nieautoryzowany dostęp do funkcji. Problem wynika z nieprawidłowo skonfigurowanych poziomów kontroli dostępu.
Wpływ biznesowy
Luka może pozwolić atakującym na obejście mechanizmów zabezpieczeń i uzyskanie dostępu do funkcji wtyczki, co może prowadzić do nieautoryzowanych działań w systemie zarządzania treścią. Może to skutkować naruszeniem integralności danych oraz potencjalnym wykorzystaniem do dalszych ataków na infrastrukturę IT.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację wtyczki GetResponse Email marketing do najnowszej dostępnej wersji po jej wydaniu. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego WordPress oraz monitorować logi pod kątem podejrzanych działań. Należy również zweryfikować konfigurację uprawnień wtyczki i stosować zasady minimalnych uprawnień.