Base de Datos de CVE /
CVE-2023-3082
CVE · Medium
CVE-2023-3082 — Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 2.5.8
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2023-3082
|
Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 2.5.8 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,1
|
< 2.5.8
|
2.5.8 |
2023-07-11 |
—
|
CVE-2023-3082
El plugin Post SMTP en versiones anteriores a la 2.5.8 contiene una falla de cross-site scripting descubierta por Alex Thomas que permite a los atacantes inyectar scripts arbitrarios en el sitio web, potencialmente ejecutando redirecciones, anuncios u otro HTML malicioso cuando los visitantes acceden al sitio. La vulnerabilidad fue parcheada en la versión 2.5.8, por lo que los usuarios deberían actualizar sus instalaciones de inmediato.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad