PT-2026-68083 · WordPress · Mailchimp Forms
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
MailChimp Forms by MailMunch versões anteriores a 3.2.8
Descrição
O plugin é suscetível à modificação não autorizada de dados porque os manipuladores AJAX
sign in() e sign up() carecem de verificações de capacidade adequadas. Usuários autenticados com nível de acesso Assinante ou superior podem explorar isso enviando suas próprias credenciais para vincular a integração do site a uma conta sob seu controle. Isso permite que o invasor intercepte todos os dados de assinantes capturados pelos formulários e controle as páginas de destino renderizadas no site.Recomendações
Atualize o plugin para a versão 3.2.8 ou posterior.
Como mitigação temporária, restrinja o acesso aos manipuladores AJAX
sign in() e sign up() para usuários com permissões de nível Assinante.Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mailchimp Forms