MailPoet – Newsletters, Email Marketing, and Automation
mailpoet · eklenti
MailPoet – Newsletters, Email Marketing, and Automation için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.
2 bilinen açık
2 kayıt giriş yapmadan sömürülebilir · son kayıt 23 Tem 2026
wordpress.org'da yayında · son sürüm 5.40.0 · son güncelleme 29 Eyl 2026 · 500 bin+ kurulum
wordpress.org durumu 2 Eki 2026 tarihinde kontrol edildi
Güvenlik açıkları
- Yüksek 7.1
CVE-2026-57626kimlik doğrulamasız · tıklama gerekir≤ 5.33.0
WordPress MailPoet plugin 5.30.0-5.33.0 - Cross Site Request Forgery (CSRF) vulnerability
- Orta 6.1
CVE-2019-11843kimlik doğrulamasız · tıklama gerekir
The MailPoet plugin before 3.23.2 for WordPress allows remote attackers to inject arbitrary web script or HTML using extra parameters in the
Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).