← Back
CVE-2026-7520
high
CVSS 8.1
The MailChimp Forms by MailMunch plugin for WordPress is vulnerable to unauthorized modification...
Summary
The MailChimp Forms by MailMunch plugin for WordPress is vulnerable to unauthorized modification...
AI summary openai / gpt-4o
WordPressのMailChimp Forms by MailMunchプラグインには、AJAXハンドラーでケーパビリティーチェックが欠如しているため、すべてのバージョンで認証された攻撃者が不正なデータの変更を行う可能性があります。これにより、攻撃者はサイトのMailMunch統合を自身のアカウントにリンクし直すことができ、サブスクライバーデータが攻撃者に送信されます。
❓ What is the problem
MailChimp Forms by MailMunchプラグインでのケーパビリティチェック不足に起因する不正データ変更の脆弱性。
📍 Affected scope
WordPressプラグインのMailChimp Forms by MailMunch、バージョン3.2.7まで。
🔥 Severity
高い深刻度の脆弱性で、攻撃者がMailMunch統合を乗っ取ることが可能。
🔧 How to fix
プラグインを最新バージョンに更新し、適切なケーパビリティチェックを導入。
🛡️ Workaround
情報なし。
🔍 Detection
プラグインのバージョンを確認し、影響を評価する。