Klaviyo по ошибке передала пароли клиентов Facebook, Google
Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Klaviyo непреднамеренно передала данные регистрации клиентов, включая пароли, рекламодателям из-за неправильно сконфигурированной веб-формы. Проблема, обнаруженная сооснователем Melurna Сэмом Джадали, затронула менее 200 человек в период как минимум с февраля 2024 по ноябрь 2025 года. Доступ к данным могли получить такие рекламные платформы, как Facebook, Google, HubSpot, Microsoft, LinkedIn и X.
Ошибка конфигурации
Страница регистрации Klaviyo содержала ошибку конфигурации, которая позволяла любым сторонним трекерам, внедрённым на сайт, перехватывать и передавать данные клиентов. Уязвимость обнаружил сооснователь Melurna Сэм Джадали; она была активна как минимум с февраля 2024 по ноябрь 2025 года. Точные даты начала и окончания остаются неизвестными из-за ограниченного хранения логов компанией Klaviyo.
Скомпрометированная информация
Передаваемые данные включали адреса электронной почты, пароли, названия компаний, адреса веб-сайтов и номера телефонов. Среди потенциальных получателей — рекламные платформы Facebook, Google, HubSpot, Microsoft, LinkedIn и X. По заявлению Klaviyo, на основе имеющихся логов затронуто менее 200 человек.
Реакция компании
Klaviyo подтвердила исправление ошибки, но не раскрыла инцидент публично. Компания не сообщила, как долго хранятся её логи и точный период эксплуатации уязвимости. На момент публикации уведомления пострадавшим пользователям не направлялись.
Что дальше
Ошибка исправлена, однако отсутствие публичного раскрытия со стороны Klaviyo оставляет вопросы о практике обработки данных и уведомлений. Остаётся неясным, имел ли место фактический доступ к скомпрометированным данным со стороны третьих лиц.
1 источник
Klaviyo по ошибке передала пароли клиентов Facebook, Google



