Ad

CVE-2026-18436

MEDIUM CVSS 3.1: 5,3 EPSS 0.39%
Обновлено 31 июля 2026
WordPress
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-862 (Отсутствие авторизации)
Поставщик WordPress
Публичный эксплойт Нет

Плагин MailPress для WordPress уязвим для несанкционированного доступа в версиях до 1.5.0 включительно через конечную точку REST восстановления ревизии кампании (POST /wp-json/mailpress/v1/campaign/<id>/restore-revision/<revision_id>). Маршрут в уязвимом диапазоне был зарегистрирован без разрешенияCallback, что позволило обработчику восстановленияRevision() выполнять неаутентифицированные запросы и перезаписывать content_html кампании любой предыдущей редакцией. Это позволяет неаутентифицированным злоумышленникам изменять содержимое кампании, восстанавливая произвольную версию.

Показать оригинальное описание (EN)

The MailPress plugin for WordPress is vulnerable to unauthorized access in versions up to, and including, 1.5.0 via the campaign revision-restore REST endpoint (POST /wp-json/mailpress/v1/campaign/<id>/restore-revision/<revision_id>). The route in the vulnerable range was registered without a permissionCallback, allowing the restoreRevision() handler to run for unauthenticated requests and overwrite a campaign's content_html with any prior revision. This makes it possible for unauthenticated attackers to modify campaign content by restoring an arbitrary revision.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1