CVE-2026-0674: Błąd braku autoryzacji w Campaign Monitor dla WordPress

Luka w Campaign Monitor dla WordPress (do 2.9.1) pozwala na nieautoryzowany dostęp przez błędną kontrolę dostępu. Sprawdź zalecenia zabezpieczeń.
CVE-2026-0674CVSS 4.3CMS

CVE-2026-0674: Błąd braku autoryzacji w Campaign Monitor dla WordPress

Luka w Campaign Monitor dla WordPress (do 2.9.1) pozwala na nieautoryzowany dostęp przez błędną kontrolę dostępu. Sprawdź zalecenia zabezpieczeń.

CVSS
4.3 MEDIUM
EPSS
10.35%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W Campaign Monitor dla WordPress wykryto lukę polegającą na braku odpowiedniej autoryzacji, co pozwala na wykorzystanie niepoprawnie skonfigurowanych poziomów kontroli dostępu. Luka dotyczy wersji do 2.9.1 włącznie.

Wpływ biznesowy

Luka może umożliwić nieautoryzowany dostęp do funkcji wtyczki Campaign Monitor, co może prowadzić do niezamierzonych zmian w kampaniach marketingowych lub wycieku danych. Operatorzy IT powinni ocenić ryzyko w kontekście swojej infrastruktury i priorytetyzować działania zabezpieczające.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji wtyczki Campaign Monitor dla WordPress oraz ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do panelu administracyjnego, przejrzeć logi pod kątem podejrzanych działań oraz zweryfikować konfigurację kontroli dostępu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS