MailUp newsletter sign-up form
wp-mailup · плагин
Известные уязвимости для MailUp newsletter sign-up form. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.
2 известных уязвимостей
последняя 22 мар. 2013 г.
Закрыт на wordpress.org
Удалён из каталога 5 авг. 2021 г. · причина: по просьбе автора. Закрытый компонент больше не обновляется; установленные копии продолжают работать, а их уязвимости остаются открытыми. Удалите его или замените поддерживаемым аналогом.
статус на wordpress.org проверен 2 окт. 2026 г.
Уязвимости
- Средний 5.0
ajax.functions.php in the MailUp plugin before 1.3.2 for WordPress does not properly restrict access to unspecified Ajax functions, which al
- Средний 5.0
ajax.functions.php in the MailUp plugin before 1.3.3 for WordPress does not properly restrict access to unspecified Ajax functions, which al
Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).