Уразливість у плагіні Mail Mint WordPress дозволяє отримати електронні адреси користувачів
Виявлено уразливість у плагіні Mail Mint WordPress, що дозволяє неавторизованим користувачам отримувати електронні адреси користувачів блогу.
- CVSS
- 7.5 HIGH
- EPSS
- 69.25%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Mail Mint для WordPress версій до 1.19.5 має уразливість у REST API, що дозволяє неавторизованим користувачам отримувати електронні адреси користувачів блогу. Це може призвести до витоку конфіденційної інформації.
Бізнес-вплив
Власники сайтів на WordPress, які використовують плагін Mail Mint, ризикують витоком електронних адрес користувачів, що може спричинити фішингові атаки та зниження довіри клієнтів. Уразливість має високий рівень критичності (CVSS 7.5), тому її слід розглядати як пріоритетну для усунення.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Mail Mint до версії 1.19.5 або новішої, де уразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ до REST API, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сервісу в мережі.