CVE-2023-3179
El plugin POST SMTP Mailer para WordPress hasta la versión 2.5.6 contiene una vulnerabilidad de falsificación de solicitud entre sitios en la función resend_email() debido a una verificación insuficiente de nonce. Un atacante no autenticado puede explotar este fallo engañando a un usuario con capacidad manage_postman_smtp para que haga clic en un enlace malicioso, permitiendo al atacante reenviar correos electrónicos a direcciones arbitrarias. Esta vulnerabilidad podría ser utilizada para reenviar mensajes de restablecimiento de contraseña a una dirección de correo controlada por el atacante, lo que potencialmente llevaría a acceso no autorizado de cuentas de administrador. El problema fue corregido en la versión 2.5.7.
Basado en datos públicos de CVE (MITRE/NVD).