Ad

CVE-2026-15426

HIGH CVSS 3.1: 8,8 EPSS 0.35%
Обновлено 13 августа 2026
WordPress
Параметр Значение
CVSS 8,8 (HIGH)
Тип уязвимости CWE-269 (Неправильное управление привилегиями)
Поставщик WordPress
Публичный эксплойт Нет

AcyMailing — идеальный плагин для новостной рассылки и решение для автоматизации маркетинга для WordPress. Плагин для WordPress уязвим для обхода авторизации во всех версиях до 10.11.1 включительно. Это связано с тем, что плагин не проверяет должным образом право пользователя на выполнение действия.

Это позволяет злоумышленникам, прошедшим проверку подлинности, с доступом на уровне подписчика и выше, перезаписать поле BCC шаблона уведомлений acy_notification_cms, в результате чего последующие электронные письма WordPress со сбросом пароля, в том числе те, которые нацелены на учетные записи администратора, будут автоматически копироваться на адрес, контролируемый злоумышленником, что позволяет перехватить учетную запись через захваченную ссылку для сброса. Для успешной эксплуатации необходимо, чтобы администратор сайта включил опцию «Отправлять электронные письма с веб-сайта с помощью AcyMailing», которая направляет электронные письма с основными уведомлениями WordPress через систему шаблонов AcyMailing.

Показать оригинальное описание (EN)

The AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress plugin for WordPress is vulnerable to authorization bypass in all versions up to, and including, 10.11.1. This is due to the plugin not properly verifying that a user is authorized to perform an action. This makes it possible for authenticated attackers, with subscriber-level access and above, to overwrite the BCC field of the acy_notification_cms notification template, causing subsequent WordPress password-reset emails — including those targeting administrator accounts — to be silently copied to an attacker-controlled address, enabling account takeover via the captured reset link. Successful exploitation requires the site administrator to have enabled the "Send website emails with AcyMailing" option, which routes WordPress core notification emails through AcyMailing's templating system.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1