Вразливість витоку конфіденційної інформації в GetResponse Email marketing для WordPress
Вразливість середнього рівня в плагіні GetResponse Email marketing для WordPress дозволяє неавторизованим користувачам отримувати конфіденційні дані. Рекомендується оновлення.
- CVSS
- 6.5 MEDIUM
- EPSS
- 20.28%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість у плагіні GetResponse Email marketing для WordPress, яка дозволяє неавторизованим користувачам отримувати вбудовані конфіденційні дані. Проблема стосується версій до 1.5.3 включно.
Бізнес-вплив
Ця вразливість може призвести до розкриття чутливої інформації, що потенційно ставить під загрозу безпеку маркетингових кампаній і даних користувачів. Для власників сайтів на WordPress це означає підвищений ризик компрометації даних та можливі репутаційні втрати.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від офіційного розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати заходи з безпеки для зниження ризиків.