Уразливість у плагіні GutenKit Blocks для WordPress дозволяє неавторизований доступ до даних Mailchimp

Уразливість у плагіні GutenKit Blocks дозволяє отримати приватні дані Mailchimp без авторизації. Рекомендується оновити плагін та перевірити безпеку.
CVE-2026-15827CVSS 5.3Web

Уразливість у плагіні GutenKit Blocks для WordPress дозволяє неавторизований доступ до даних Mailchimp

Уразливість у плагіні GutenKit Blocks дозволяє отримати приватні дані Mailchimp без авторизації. Рекомендується оновити плагін та перевірити безпеку.

CVSS
5.3 MEDIUM
EPSS
23.34%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін GutenKit Blocks для WordPress має уразливість, що дозволяє неавторизованим користувачам отримувати конфіденційну інформацію Mailchimp через REST API без перевірки прав доступу. Уразливість присутня у версіях до 2.4.12 включно.

Бізнес-вплив

Ця уразливість може призвести до витоку налаштувань аудиторії Mailchimp, включно з ключами API та метаданими, що ставить під загрозу конфіденційність і безпеку маркетингових даних. Власники сайтів з інтеграцією GutenKit Mailchimp повинні враховувати ризики несанкціонованого доступу до цих даних, що може вплинути на репутацію та відповідність політикам безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна GutenKit Blocks від розробника та застосувати їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до REST API, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сервісів, що використовують Mailchimp інтеграцію. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки