This advisory addresses an authorization vulnerability in Mautic's HTTP Basic Authentication implementation. This flaw could allow unauthorized access to sensitive report data.
Please update to Mautic 5.2.3 or later
Disable the API in Mautic. See documentation.
https://cwe.mitre.org/data/definitions/285.html https://docs.mautic.org/en/5.2/configuration/settings.html#api-settings
If you have any questions or comments about this advisory:
Email us at security@mautic.org
{
"cwe_ids": [
"CWE-285",
"CWE-863"
],
"github_reviewed": true,
"github_reviewed_at": "2025-02-26T20:08:30Z",
"nvd_published_at": "2025-02-26T13:15:40Z",
"severity": "HIGH"
}