İçeriğe atla
Noroxi

AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress

acymailing · eklenti

AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.

14 bilinen açık

2 kritik · 6 kayıt giriş yapmadan sömürülebilir · son kayıt 1 Eki 2026

wordpress.org'da yayında · son sürüm 11.1.0 · son güncelleme 24 Eyl 2026 · 5 bin+ kurulum

wordpress.org durumu 2 Eki 2026 tarihinde kontrol edildi

Güvenlik açıkları

  • CVE-2026-57739kimlik doğrulamasız≤ 10.11.0

    WordPress AcyMailing SMTP Newsletter plugin <= 10.11.0 - SQL Injection vulnerability

    Kritik 9.3
  • CVE-2026-94389kimlik doğrulamasız≤ 11.0.5

    WordPress AcyMailing SMTP Newsletter plugin <= 11.0.5 - Remote Code Execution (RCE) vulnerability

    Kritik 9.0
  • CVE-2026-15426abone+≤ 10.11.1

    AcyMailing <= 10.11.1 - Authenticated (Subscriber+) Missing Authorization to Account Takeover via Notification Template Update

    Yüksek 8.8
  • CVE-2026-5200abone+≤ 10.8.2

    AcyMailing <= 10.8.2 - Missing Authorization to Authenticated (Subscriber+) Privilege Escalation via 'acymailing_router'

    Yüksek 8.8
  • CVE-2026-3614abone+≤ 10.8.1

    AcyMailing 9.11.0 - 10.8.1 - Missing Authorization to Authenticated (Subscriber+) Privilege Escalation

    Yüksek 8.8
  • CVE-2024-7384abone+≤ 9.7.2

    AcyMailing <= 9.7.2 - Authenticated (Subscriber+) Arbitrary File Upload via acym_extractArchive Function

    Yüksek 8.8
  • CVE-2026-95588kimlik doğrulamasız≤ 11.0.5

    WordPress AcyMailing SMTP Newsletter plugin <= 11.0.5 - Arbitrary File Deletion vulnerability

    Yüksek 8.6
  • CVE-2026-57741kimlik doğrulamasız · tıklama gerekir≤ 10.11.0

    WordPress AcyMailing SMTP Newsletter plugin <= 10.11.0 - Cross Site Scripting (XSS) vulnerability

    Yüksek 7.1
  • CVE-2025-24617kimlik doğrulamasız · tıklama gerekir≤ 9.11.1

    WordPress AcyMailing Plugin < 9.11.1 - Reflected Cross Site Scripting (XSS) vulnerability

    Yüksek 7.1
  • CVE-2026-57740giriş gerekir≤ 10.11.1

    WordPress AcyMailing SMTP Newsletter plugin <= 10.11.1 - Broken Access Control vulnerability

    Yüksek 7.1
  • CVE-2026-28182abone+≤ 10.11.1

    WordPress AcyMailing SMTP Newsletter plugin <= 10.11.1 - Cross Site Scripting (XSS) vulnerability

    Orta 6.5
  • CVE-2026-28181abone+≤ 10.11.1

    WordPress AcyMailing SMTP Newsletter plugin <= 10.11.1 - Broken Access Control vulnerability

    Orta 6.5
  • CVE-2026-12170katılımcı+≤ 10.10.2

    AcyMailing <= 10.10.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'alignment' Attribute

    Orta 6.4
  • CVE-2023-41867kimlik doğrulamasız · tıklama gerekir≤ 8.6.2

    WordPress AcyMailing SMTP Newsletter Plugin <= 8.6.2 is vulnerable to Cross Site Scripting (XSS)

    Orta 6.1

Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).

← Dizine dön