Уразливість у плагіні Mail Mint WordPress дозволяє отримати електронні адреси користувачів

Виявлено уразливість у плагіні Mail Mint WordPress, що дозволяє неавторизованим користувачам отримувати електронні адреси користувачів блогу.
CVE-2026-2025CVSS 7.5CMS

Уразливість у плагіні Mail Mint WordPress дозволяє отримати електронні адреси користувачів

Виявлено уразливість у плагіні Mail Mint WordPress, що дозволяє неавторизованим користувачам отримувати електронні адреси користувачів блогу.

CVSS
7.5 HIGH
EPSS
69.25%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Mail Mint для WordPress версій до 1.19.5 має уразливість у REST API, що дозволяє неавторизованим користувачам отримувати електронні адреси користувачів блогу. Це може призвести до витоку конфіденційної інформації.

Бізнес-вплив

Власники сайтів на WordPress, які використовують плагін Mail Mint, ризикують витоком електронних адрес користувачів, що може спричинити фішингові атаки та зниження довіри клієнтів. Уразливість має високий рівень критичності (CVSS 7.5), тому її слід розглядати як пріоритетну для усунення.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Mail Mint до версії 1.19.5 або новішої, де уразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ до REST API, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сервісу в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки