Перейти к содержимому
Noroxi

Easy Forms for Mailchimp

yikes-inc-easy-mailchimp-extender · плагин

Известные уязвимости для Easy Forms for Mailchimp. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.

5 известных уязвимостей

1 критичных · без входа эксплуатируется: 4 · последняя 10 июн. 2024 г.

Закрыт на wordpress.org

Удалён из каталога 4 июн. 2024 г. · причина: проблема безопасности. Закрытый компонент больше не обновляется; установленные копии продолжают работать, а их уязвимости остаются открытыми. Удалите его или замените поддерживаемым аналогом.

статус на wordpress.org проверен 2 окт. 2026 г.

Уязвимости

  • CVE-2019-15318без авторизации

    The yikes-inc-easy-mailchimp-extender plugin before 6.5.3 for WordPress has code injection via the admin input field.

    Критич. 9.8
  • CVE-2024-25095без авторизации≤ 6.9.0

    WordPress Easy Forms for Mailchimp plugin <= 6.9.0 - Sensitive Data Exposure via Log File vulnerability

    Высокий 7.5
  • CVE-2024-35742без авторизации≤ 6.9.0

    WordPress Easy Forms for Mailchimp plugin <= 6.9.0 - Broken Access Control vulnerability

    Высокий 7.3
  • CVE-2023-23900без авторизации · нужен клик≤ 6.8.8

    WordPress Easy Forms for Mailchimp Plugin <= 6.8.8 is vulnerable to Cross Site Scripting (XSS)

    Средний 6.1
  • CVE-2014-7152

    Cross-site scripting (XSS) vulnerability in the Easy MailChimp Forms plugin 3.0 through 5.0.6 for WordPress allows remote attackers to injec

    Средний 4.3

Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).

← К каталогу