Ad

CVE-2026-19699

NONE
Обновлено 20 августа 2026
Unknown
Параметр Значение
Уязвимые версии до 2.5.0
Тип уязвимости CWE-863 Incorrect Authorization
Поставщик Unknown
Публичный эксплойт Нет

Плагин GutenKit WordPress до версии 2.5.0 не имеет достаточной проверки возможностей на некоторых конечных точках REST API, что позволяет пользователям с ролью участника и выше получать метаданные аудитории списка рассылки из подключенной маркетинговой учетной записи сайта.

Показать оригинальное описание (EN)

The GutenKit WordPress plugin before 2.5.0 does not have a sufficient capability check on some of its REST API endpoints, allowing users with the Contributor role and above to retrieve mailing-list audience metadata from the site's connected marketing account.

Тип уязвимости (CWE)

Уязвимые продукты

unknown:gutenkit