MailerPress — плагин для рассылок, электронного маркетинга и автоматизации искусственного интеллекта для WordPress уязвим для несанкционированного доступа из-за отсутствия проверки возможностей конечной точки mailerpress/v1/contact во всех версиях до 1.5.0 включительно. Это позволяет неаутентифицированным злоумышленникам обновлять контактные данные.
Показать оригинальное описание (EN)
The MailerPress – Newsletter, email marketing & AI automation plugin for WordPress is vulnerable to unauthorized access due to a missing capability check on the `mailerpress/v1/contact` endpoint in all versions up to, and including, 1.5.0. This makes it possible for unauthenticated attackers to update contact details.
Характеристики атаки
Последствия
Строка CVSS v3.1