AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress
acymailing · eklenti
AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.
14 bilinen açık
2 kritik · 6 kayıt giriş yapmadan sömürülebilir · son kayıt 1 Eki 2026
wordpress.org'da yayında · son sürüm 11.1.0 · son güncelleme 24 Eyl 2026 · 5 bin+ kurulum
wordpress.org durumu 2 Eki 2026 tarihinde kontrol edildi
Güvenlik açıkları
- Kritik 9.3
CVE-2026-57739kimlik doğrulamasız≤ 10.11.0
WordPress AcyMailing SMTP Newsletter plugin <= 10.11.0 - SQL Injection vulnerability
- Kritik 9.0
CVE-2026-94389kimlik doğrulamasız≤ 11.0.5
WordPress AcyMailing SMTP Newsletter plugin <= 11.0.5 - Remote Code Execution (RCE) vulnerability
- Yüksek 8.8
CVE-2026-15426abone+≤ 10.11.1
AcyMailing <= 10.11.1 - Authenticated (Subscriber+) Missing Authorization to Account Takeover via Notification Template Update
- Yüksek 8.8
CVE-2026-5200abone+≤ 10.8.2
AcyMailing <= 10.8.2 - Missing Authorization to Authenticated (Subscriber+) Privilege Escalation via 'acymailing_router'
- Yüksek 8.8
CVE-2026-3614abone+≤ 10.8.1
AcyMailing 9.11.0 - 10.8.1 - Missing Authorization to Authenticated (Subscriber+) Privilege Escalation
- Yüksek 8.8
CVE-2024-7384abone+≤ 9.7.2
AcyMailing <= 9.7.2 - Authenticated (Subscriber+) Arbitrary File Upload via acym_extractArchive Function
- Yüksek 8.6
CVE-2026-95588kimlik doğrulamasız≤ 11.0.5
WordPress AcyMailing SMTP Newsletter plugin <= 11.0.5 - Arbitrary File Deletion vulnerability
- Yüksek 7.1
CVE-2026-57741kimlik doğrulamasız · tıklama gerekir≤ 10.11.0
WordPress AcyMailing SMTP Newsletter plugin <= 10.11.0 - Cross Site Scripting (XSS) vulnerability
- Yüksek 7.1
CVE-2025-24617kimlik doğrulamasız · tıklama gerekir≤ 9.11.1
WordPress AcyMailing Plugin < 9.11.1 - Reflected Cross Site Scripting (XSS) vulnerability
- Yüksek 7.1
CVE-2026-57740giriş gerekir≤ 10.11.1
WordPress AcyMailing SMTP Newsletter plugin <= 10.11.1 - Broken Access Control vulnerability
- Orta 6.5
CVE-2026-28182abone+≤ 10.11.1
WordPress AcyMailing SMTP Newsletter plugin <= 10.11.1 - Cross Site Scripting (XSS) vulnerability
- Orta 6.5
CVE-2026-28181abone+≤ 10.11.1
WordPress AcyMailing SMTP Newsletter plugin <= 10.11.1 - Broken Access Control vulnerability
- Orta 6.4
CVE-2026-12170katılımcı+≤ 10.10.2
AcyMailing <= 10.10.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'alignment' Attribute
- Orta 6.1
CVE-2023-41867kimlik doğrulamasız · tıklama gerekir≤ 8.6.2
WordPress AcyMailing SMTP Newsletter Plugin <= 8.6.2 is vulnerable to Cross Site Scripting (XSS)
Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).