İçeriğe atla
Noroxi

MailPoet – Newsletters, Email Marketing, and Automation

mailpoet · eklenti

MailPoet – Newsletters, Email Marketing, and Automation için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.

2 bilinen açık

2 kayıt giriş yapmadan sömürülebilir · son kayıt 23 Tem 2026

wordpress.org'da yayında · son sürüm 5.40.0 · son güncelleme 29 Eyl 2026 · 500 bin+ kurulum

wordpress.org durumu 2 Eki 2026 tarihinde kontrol edildi

Güvenlik açıkları

  • CVE-2026-57626kimlik doğrulamasız · tıklama gerekir≤ 5.33.0

    WordPress MailPoet plugin 5.30.0-5.33.0 - Cross Site Request Forgery (CSRF) vulnerability

    Yüksek 7.1
  • CVE-2019-11843kimlik doğrulamasız · tıklama gerekir

    The MailPoet plugin before 3.23.2 for WordPress allows remote attackers to inject arbitrary web script or HTML using extra parameters in the

    Orta 6.1

Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).

← Dizine dön