CVE-2025-64273: Luka w kontroli dostępu w wtyczce GetResponse Email marketing dla WordPress

Luka w kontroli dostępu w wtyczce GetResponse Email marketing dla WordPress do wersji 1.5.3. Zalecana aktualizacja i monitorowanie systemu.
CVE-2025-64273CVSS 6.5CMS

CVE-2025-64273: Luka w kontroli dostępu w wtyczce GetResponse Email marketing dla WordPress

Luka w kontroli dostępu w wtyczce GetResponse Email marketing dla WordPress do wersji 1.5.3. Zalecana aktualizacja i monitorowanie systemu.

CVSS
6.5 MEDIUM
EPSS
7.96%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka GetResponse Email marketing dla WordPress do wersji 1.5.3 zawiera lukę polegającą na braku odpowiedniej autoryzacji, co umożliwia nieautoryzowany dostęp do funkcji. Problem wynika z nieprawidłowo skonfigurowanych poziomów kontroli dostępu.

Wpływ biznesowy

Luka może pozwolić atakującym na obejście mechanizmów zabezpieczeń i uzyskanie dostępu do funkcji wtyczki, co może prowadzić do nieautoryzowanych działań w systemie zarządzania treścią. Może to skutkować naruszeniem integralności danych oraz potencjalnym wykorzystaniem do dalszych ataków na infrastrukturę IT.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację wtyczki GetResponse Email marketing do najnowszej dostępnej wersji po jej wydaniu. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego WordPress oraz monitorować logi pod kątem podejrzanych działań. Należy również zweryfikować konfigurację uprawnień wtyczki i stosować zasady minimalnych uprawnień.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS