Уразливість у плагіні GutenKit Blocks для WordPress дозволяє неавторизований доступ до даних Mailchimp
Уразливість у плагіні GutenKit Blocks дозволяє отримати приватні дані Mailchimp без авторизації. Рекомендується оновити плагін та перевірити безпеку.
- CVSS
- 5.3 MEDIUM
- EPSS
- 23.34%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін GutenKit Blocks для WordPress має уразливість, що дозволяє неавторизованим користувачам отримувати конфіденційну інформацію Mailchimp через REST API без перевірки прав доступу. Уразливість присутня у версіях до 2.4.12 включно.
Бізнес-вплив
Ця уразливість може призвести до витоку налаштувань аудиторії Mailchimp, включно з ключами API та метаданими, що ставить під загрозу конфіденційність і безпеку маркетингових даних. Власники сайтів з інтеграцією GutenKit Mailchimp повинні враховувати ризики несанкціонованого доступу до цих даних, що може вплинути на репутацію та відповідність політикам безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна GutenKit Blocks від розробника та застосувати їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до REST API, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сервісів, що використовують Mailchimp інтеграцію. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.