CVE-2026-2025

HIGH CVSS 3.1: 7,5 EPSS 0.02%
Обновлено 4 марта 2026
WordPress
Параметр Значение
CVSS 7,5 (HIGH)
Уязвимые версии до 1.19.5
Тип уязвимости CWE-200 (Information Exposure (Раскрытие информации))
Поставщик WordPress
Публичный эксплойт Нет

Плагин Mail Mint WordPress до версии 1.19.5 не имеет авторизации ни в одной из своих конечных точек REST API, что позволяет неаутентифицированным пользователям вызывать его и получать адреса электронной почты пользователей в блоге.

Показать оригинальное описание (EN)

The Mail Mint WordPress plugin before 1.19.5 does not have authorization in one of its REST API endpoint, allowing unauthenticated users to call it and retrieve the email addresses of users on the blog

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1