← 戻る
CVE-2026-7520
high
CVSS 8.1
The MailChimp Forms by MailMunch plugin for WordPress is vulnerable to unauthorized modification...
概要
The MailChimp Forms by MailMunch plugin for WordPress is vulnerable to unauthorized modification...
AI要約 openai / gpt-4o
WordPressのMailChimp Forms by MailMunchプラグインには、AJAXハンドラーでケーパビリティーチェックが欠如しているため、すべてのバージョンで認証された攻撃者が不正なデータの変更を行う可能性があります。これにより、攻撃者はサイトのMailMunch統合を自身のアカウントにリンクし直すことができ、サブスクライバーデータが攻撃者に送信されます。
❓ 何が問題か
MailChimp Forms by MailMunchプラグインでのケーパビリティチェック不足に起因する不正データ変更の脆弱性。
📍 影響範囲
WordPressプラグインのMailChimp Forms by MailMunch、バージョン3.2.7まで。
🔥 重要度
高い深刻度の脆弱性で、攻撃者がMailMunch統合を乗っ取ることが可能。
🔧 修正方法
プラグインを最新バージョンに更新し、適切なケーパビリティチェックを導入。
🛡️ 暫定回避
情報なし。
🔍 検知方法
プラグインのバージョンを確認し、影響を評価する。