Вразливість відсутності авторизації в GetResponse Email marketing для WordPress
Вразливість відсутності авторизації в плагіні GetResponse Email marketing для WordPress до версії 1.5.3 може призвести до несанкціонованого доступу. Рекомендується оновлення та перевірка контролю доступу.
- CVSS
- 6.5 MEDIUM
- EPSS
- 7.96%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість відсутності авторизації в плагіні GetResponse Email marketing для WordPress, що дозволяє обхід некоректно налаштованих рівнів контролю доступу. Проблема стосується версій до 1.5.3 включно.
Бізнес-вплив
Ця вразливість може дозволити неавторизованим користувачам отримати доступ до функцій плагіна, що потенційно призведе до витоку даних або несанкціонованих змін у налаштуваннях маркетингових кампаній. Для власників сайтів на WordPress це може означати ризик компрометації маркетингових процесів та репутаційні втрати.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна GetResponse Email marketing і встановити останню версію, якщо вона доступна. У разі відсутності оновлень слід обмежити доступ до плагіна, переглянути налаштування контролю доступу, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості.