Вразливість відсутності авторизації в Campaign Monitor для WordPress

Вразливість у Campaign Monitor для WordPress дозволяє обходити контроль доступу. Рекомендується оновлення та перевірка налаштувань безпеки.
CVE-2026-0674CVSS 4.3CMS

Вразливість відсутності авторизації в Campaign Monitor для WordPress

Вразливість у Campaign Monitor для WordPress дозволяє обходити контроль доступу. Рекомендується оновлення та перевірка налаштувань безпеки.

CVSS
4.3 MEDIUM
EPSS
10.35%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Campaign Monitor для WordPress виявлено вразливість, пов’язану з відсутністю належної авторизації, що дозволяє зловмисникам експлуатувати неправильно налаштовані рівні контролю доступу. Проблема стосується версій до 2.9.1 включно.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу до функцій або даних у системі, що потенційно ставить під загрозу цілісність і конфіденційність інформації. Для операторів ІТ та власників інфраструктури важливо оцінити ризики та вжити заходів для захисту систем, особливо якщо використовується уразлива версія плагіна.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від виробника Campaign Monitor для WordPress і застосувати їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до плагіна, переглянути налаштування контролю доступу, провести аудит логів на предмет підозрілої активності та пріоритезувати заходи безпеки для захисту системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки