Вразливість відсутності авторизації в SendGrid для WordPress (CVE-2025-23423)
Виявлено вразливість відсутності авторизації в SendGrid для WordPress (до версії 1.4). Рекомендується перевірити оновлення та налаштування безпеки.
- CVSS
- 4.3 MEDIUM
- EPSS
- 33.15%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У плагіні SendGrid для WordPress виявлено вразливість відсутності авторизації, що дозволяє зловмисникам обходити налаштування контролю доступу через некоректну конфігурацію. Проблема стосується версій до 1.4 включно.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу до функцій плагіна, що потенційно дозволяє зловмисникам виконувати дії від імені користувачів або змінювати налаштування. Для власників сайтів на WordPress це означає ризик компрометації безпеки та можливі порушення роботи сервісів, що інтегруються через SendGrid.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна SendGrid для WordPress та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративних функцій плагіна, переглянути налаштування контролю доступу, а також моніторити журнали безпеки на предмет підозрілої активності.