CVE · Medium

CVE-2024-10103 — MailPoet – Newsletters, Email Marketing, and Automation [mailpoet] < 5.3.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-10103 MailPoet – Newsletters, Email Marketing, and Automation [mailpoet] < 5.3.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 5.3.2 5.3.2 2024-10-29

CVE-2024-10103

El plugin MailPoet para WordPress anterior a la versión 5.3.2 contiene una vulnerabilidad de secuencias de comandos entre sitios almacenadas en su configuración de administración que surge de la desinfección inadecuada de entrada y escape insuficiente de salida. Los administradores autenticados pueden inyectar scripts maliciosos que se ejecutarán cuando otros usuarios vean las páginas afectadas, aunque esta vulnerabilidad solo impacta instalaciones multisitio de WordPress o aquellas con unfiltered_html deshabilitado. El defecto afecta todas las versiones hasta la 5.3.1 y requiere acceso a nivel de administrador para ser explotado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.