CVE · Medium

CVE-2023-3082 — Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 2.5.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-3082 Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 2.5.8 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.5.8 2.5.8 2023-07-11

CVE-2023-3082

El plugin Post SMTP en versiones anteriores a la 2.5.8 contiene una falla de cross-site scripting descubierta por Alex Thomas que permite a los atacantes inyectar scripts arbitrarios en el sitio web, potencialmente ejecutando redirecciones, anuncios u otro HTML malicioso cuando los visitantes acceden al sitio. La vulnerabilidad fue parcheada en la versión 2.5.8, por lo que los usuarios deberían actualizar sus instalaciones de inmediato.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.