Luka wtyczki MailChimp Campaigns dla WordPress umożliwia nieautoryzowane rozłączenie aplikacji

Luka wtyczki MailChimp Campaigns umożliwia nieautoryzowane rozłączenie aplikacji, zakłócając kampanie e-mail i integracje marketingowe.
CVE-2026-1303CVSS 5.3Web

Luka wtyczki MailChimp Campaigns dla WordPress umożliwia nieautoryzowane rozłączenie aplikacji

Luka wtyczki MailChimp Campaigns umożliwia nieautoryzowane rozłączenie aplikacji, zakłócając kampanie e-mail i integracje marketingowe.

CVSS
5.3 MEDIUM
EPSS
20.93%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka MailChimp Campaigns dla WordPress do wersji 3.2.4 ma lukę brakującej autoryzacji w funkcji rozłączającej aplikację MailChimp. Atakujący z uprawnieniami subskrybenta lub wyższymi mogą przerwać synchronizację witryny z aplikacją, zakłócając kampanie e-mail i integracje marketingowe.

Wpływ biznesowy

Ta luka może prowadzić do zakłóceń w automatycznych kampaniach e-mail i integracjach marketingowych, co wpływa na efektywność działań marketingowych i komunikacji z klientami. Operatorzy IT powinni zwrócić uwagę na możliwość nieautoryzowanego rozłączenia aplikacji, co może wymagać szybkiej reakcji i przywrócenia poprawnej synchronizacji.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji wtyczki MailChimp Campaigns i ich szybkie wdrożenie. W międzyczasie warto ograniczyć uprawnienia użytkowników do niezbędnego minimum, monitorować logi pod kątem podejrzanych działań oraz ocenić ryzyko ekspozycji tej funkcji w środowisku produkcyjnym.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS