What the vulnerability does
01Description
Missing Authorization vulnerability in MailMunch MailChimp Forms by MailMunch allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects MailChimp Forms by MailMunch: from n/a through 3.1.4.
Explanation of Vulnerability in Simple Terms
02Summary
MailChimp Forms by MailMunch versions up to 3.1.4 lack proper authorization checks, allowing an attacker to trigger a denial-of-service condition. The vulnerability requires user interaction—typically clicking a malicious link—and affects availability but not data confidentiality or integrity. Site administrators should update to a version newer than 3.1.4.
What an attacker can do
03Attacker Capabilities
Trigger a denial-of-service condition that makes the form unavailable to legitimate users.
Potential impact on your site
04Site Impact
Your MailChimp form may become temporarily unavailable if a user visits an attacker-controlled page.
Conditions required to exploit
05Prerequisites
Attacker must trick a user into clicking a malicious link or visiting a crafted page.
Key dates
06Disclosure timeline
December 13, 2024
CVE published
April 28, 2026
Record updated