Вразливість витоку конфіденційної інформації в GetResponse Email marketing для WordPress

Вразливість середнього рівня в плагіні GetResponse Email marketing для WordPress дозволяє неавторизованим користувачам отримувати конфіденційні дані. Рекомендується оновлення.
CVE-2025-64272CVSS 6.5CMS

Вразливість витоку конфіденційної інформації в GetResponse Email marketing для WordPress

Вразливість середнього рівня в плагіні GetResponse Email marketing для WordPress дозволяє неавторизованим користувачам отримувати конфіденційні дані. Рекомендується оновлення.

CVSS
6.5 MEDIUM
EPSS
20.28%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість у плагіні GetResponse Email marketing для WordPress, яка дозволяє неавторизованим користувачам отримувати вбудовані конфіденційні дані. Проблема стосується версій до 1.5.3 включно.

Бізнес-вплив

Ця вразливість може призвести до розкриття чутливої інформації, що потенційно ставить під загрозу безпеку маркетингових кампаній і даних користувачів. Для власників сайтів на WordPress це означає підвищений ризик компрометації даних та можливі репутаційні втрати.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від офіційного розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати заходи з безпеки для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки