Solid Mail – SMTP email and logging made by SolidWP
wp-smtp · плагин
Известные уязвимости для Solid Mail – SMTP email and logging made by SolidWP. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.
2 известных уязвимостей
без входа эксплуатируется: 1 · последняя 23 мая 2025 г.
Опубликован на wordpress.org · последняя версия 3.0.0 · обновлён 12 мая 2026 г. · 60 тыс.+ установок
статус на wordpress.org проверен 2 окт. 2026 г.
Уязвимости
- Высокий 7.2
CVE-2025-1123без авторизации≤ 2.1.5
Solid Mail – SMTP email and logging made by SolidWP <= 2.1.5 - Unauthenticated Stored Cross-Site Scripting via Email
- Высокий 7.2
CVE-2024-1789админ≤ 1.2.6
The WP SMTP plugin for WordPress is vulnerable to SQL Injection via the 'search' parameter in versions 1.2 to 1.2.6 due to insufficient esca
Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).