Перейти к содержимому
Noroxi

Solid Mail – SMTP email and logging made by SolidWP

wp-smtp · плагин

Известные уязвимости для Solid Mail – SMTP email and logging made by SolidWP. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.

2 известных уязвимостей

без входа эксплуатируется: 1 · последняя 23 мая 2025 г.

Опубликован на wordpress.org · последняя версия 3.0.0 · обновлён 12 мая 2026 г. · 60 тыс.+ установок

статус на wordpress.org проверен 2 окт. 2026 г.

Уязвимости

  • CVE-2025-1123без авторизации≤ 2.1.5

    Solid Mail – SMTP email and logging made by SolidWP <= 2.1.5 - Unauthenticated Stored Cross-Site Scripting via Email

    Высокий 7.2
  • CVE-2024-1789админ≤ 1.2.6

    The WP SMTP plugin for WordPress is vulnerable to SQL Injection via the 'search' parameter in versions 1.2 to 1.2.6 due to insufficient esca

    Высокий 7.2

Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).

← К каталогу