Ad

CVE-2026-78003

CRITICAL CVSS 3.1: 9,8 EPSS 0.87%
Обновлено 25 августа 2026
Mailgun
Параметр Значение
CVSS 9,8 (CRITICAL)
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Mailgun
Публичный эксплойт Нет

Плагин Mailgun for WordPress для WordPress уязвим к подделке запросов на стороне сервера (SSRF) через обход пути в версиях до 2.2.0 включительно. Это связано с недостаточной проверкой входных данных в функции add_list(), которая принимает ключи массива, управляемые пользователем, из $_POST['addresses'] и передает их через sanitize_text_field(). Это позволяет неаутентифицированным злоумышленникам отправлять аутентифицированные POST-запросы к любой конечной точке API Mailgun с использованием ключа API сайта WordPress, включая создание входящих маршрутов пересылки электронной почты, которые могут перехватывать электронные письма со сбросом пароля, что приводит к захвату учетной записи администратора.

Показать оригинальное описание (EN)

The Mailgun for WordPress plugin for WordPress is vulnerable to Server-Side Request Forgery (SSRF) via path traversal in versions up to and including 2.2.0. This is due to insufficient input validation in the add_list() function, which accepts user-controlled array keys from $_POST['addresses'], passes them through sanitize_text_field(). This makes it possible for unauthenticated attackers to make authenticated POST requests to any Mailgun API endpoint using the WordPress site's API key, including creating inbound email-forwarding routes that can intercept password reset emails, leading to administrator account takeover.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

mailgun:mailgun for wordpress