← 戻る
Webアプリケーション
CVE-2026-7520 high CVSS 8.1

The MailChimp Forms by MailMunch plugin for WordPress is vulnerable to unauthorized modification...

概要

The MailChimp Forms by MailMunch plugin for WordPress is vulnerable to unauthorized modification...

AI要約 openai / gpt-4o

WordPressのMailChimp Forms by MailMunchプラグインには、AJAXハンドラーでケーパビリティーチェックが欠如しているため、すべてのバージョンで認証された攻撃者が不正なデータの変更を行う可能性があります。これにより、攻撃者はサイトのMailMunch統合を自身のアカウントにリンクし直すことができ、サブスクライバーデータが攻撃者に送信されます。
❓ 何が問題か
MailChimp Forms by MailMunchプラグインでのケーパビリティチェック不足に起因する不正データ変更の脆弱性。
📍 影響範囲
WordPressプラグインのMailChimp Forms by MailMunch、バージョン3.2.7まで。
🔥 重要度
高い深刻度の脆弱性で、攻撃者がMailMunch統合を乗っ取ることが可能。
🔧 修正方法
プラグインを最新バージョンに更新し、適切なケーパビリティチェックを導入。
🛡️ 暫定回避
情報なし。
🔍 検知方法
プラグインのバージョンを確認し、影響を評価する。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →