CVE-2026-0674: Błąd braku autoryzacji w Campaign Monitor dla WordPress
Luka w Campaign Monitor dla WordPress (do 2.9.1) pozwala na nieautoryzowany dostęp przez błędną kontrolę dostępu. Sprawdź zalecenia zabezpieczeń.
- CVSS
- 4.3 MEDIUM
- EPSS
- 10.35%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W Campaign Monitor dla WordPress wykryto lukę polegającą na braku odpowiedniej autoryzacji, co pozwala na wykorzystanie niepoprawnie skonfigurowanych poziomów kontroli dostępu. Luka dotyczy wersji do 2.9.1 włącznie.
Wpływ biznesowy
Luka może umożliwić nieautoryzowany dostęp do funkcji wtyczki Campaign Monitor, co może prowadzić do niezamierzonych zmian w kampaniach marketingowych lub wycieku danych. Operatorzy IT powinni ocenić ryzyko w kontekście swojej infrastruktury i priorytetyzować działania zabezpieczające.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji wtyczki Campaign Monitor dla WordPress oraz ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do panelu administracyjnego, przejrzeć logi pod kątem podejrzanych działań oraz zweryfikować konfigurację kontroli dostępu.