Вразливість відсутності авторизації в Campaign Monitor для WordPress
Вразливість у Campaign Monitor для WordPress дозволяє обходити контроль доступу. Рекомендується оновлення та перевірка налаштувань безпеки.
- CVSS
- 4.3 MEDIUM
- EPSS
- 10.35%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Campaign Monitor для WordPress виявлено вразливість, пов’язану з відсутністю належної авторизації, що дозволяє зловмисникам експлуатувати неправильно налаштовані рівні контролю доступу. Проблема стосується версій до 2.9.1 включно.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу до функцій або даних у системі, що потенційно ставить під загрозу цілісність і конфіденційність інформації. Для операторів ІТ та власників інфраструктури важливо оцінити ризики та вжити заходів для захисту систем, особливо якщо використовується уразлива версія плагіна.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від виробника Campaign Monitor для WordPress і застосувати їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до плагіна, переглянути налаштування контролю доступу, провести аудит логів на предмет підозрілої активності та пріоритезувати заходи безпеки для захисту системи.