Перейти к содержимому
Noroxi

MailUp newsletter sign-up form

wp-mailup · плагин

Известные уязвимости для MailUp newsletter sign-up form. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.

2 известных уязвимостей

последняя 22 мар. 2013 г.

Закрыт на wordpress.org

Удалён из каталога 5 авг. 2021 г. · причина: по просьбе автора. Закрытый компонент больше не обновляется; установленные копии продолжают работать, а их уязвимости остаются открытыми. Удалите его или замените поддерживаемым аналогом.

статус на wordpress.org проверен 2 окт. 2026 г.

Уязвимости

  • CVE-2013-2640

    ajax.functions.php in the MailUp plugin before 1.3.2 for WordPress does not properly restrict access to unspecified Ajax functions, which al

    Средний 5.0
  • CVE-2013-0731

    ajax.functions.php in the MailUp plugin before 1.3.3 for WordPress does not properly restrict access to unspecified Ajax functions, which al

    Средний 5.0

Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).

← К каталогу