Вразливість відсутності авторизації в SendGrid для WordPress (CVE-2025-23423)

Виявлено вразливість відсутності авторизації в SendGrid для WordPress (до версії 1.4). Рекомендується перевірити оновлення та налаштування безпеки.
CVE-2025-23423CVSS 4.3CMS

Вразливість відсутності авторизації в SendGrid для WordPress (CVE-2025-23423)

Виявлено вразливість відсутності авторизації в SendGrid для WordPress (до версії 1.4). Рекомендується перевірити оновлення та налаштування безпеки.

CVSS
4.3 MEDIUM
EPSS
33.15%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У плагіні SendGrid для WordPress виявлено вразливість відсутності авторизації, що дозволяє зловмисникам обходити налаштування контролю доступу через некоректну конфігурацію. Проблема стосується версій до 1.4 включно.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу до функцій плагіна, що потенційно дозволяє зловмисникам виконувати дії від імені користувачів або змінювати налаштування. Для власників сайтів на WordPress це означає ризик компрометації безпеки та можливі порушення роботи сервісів, що інтегруються через SendGrid.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна SendGrid для WordPress та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративних функцій плагіна, переглянути налаштування контролю доступу, а також моніторити журнали безпеки на предмет підозрілої активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки