Вразливість відсутності авторизації в GetResponse Email marketing для WordPress

Вразливість відсутності авторизації в плагіні GetResponse Email marketing для WordPress до версії 1.5.3 може призвести до несанкціонованого доступу. Рекомендується оновлення та перевірка контролю доступу.
CVE-2025-64273CVSS 6.5CMS

Вразливість відсутності авторизації в GetResponse Email marketing для WordPress

Вразливість відсутності авторизації в плагіні GetResponse Email marketing для WordPress до версії 1.5.3 може призвести до несанкціонованого доступу. Рекомендується оновлення та перевірка контролю доступу.

CVSS
6.5 MEDIUM
EPSS
7.96%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість відсутності авторизації в плагіні GetResponse Email marketing для WordPress, що дозволяє обхід некоректно налаштованих рівнів контролю доступу. Проблема стосується версій до 1.5.3 включно.

Бізнес-вплив

Ця вразливість може дозволити неавторизованим користувачам отримати доступ до функцій плагіна, що потенційно призведе до витоку даних або несанкціонованих змін у налаштуваннях маркетингових кампаній. Для власників сайтів на WordPress це може означати ризик компрометації маркетингових процесів та репутаційні втрати.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна GetResponse Email marketing і встановити останню версію, якщо вона доступна. У разі відсутності оновлень слід обмежити доступ до плагіна, переглянути налаштування контролю доступу, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки