CVE · Medium

CVE-2024-12743 — MailPoet – Newsletters, Email Marketing, and Automation [mailpoet] < 5.5.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-12743 MailPoet – Newsletters, Email Marketing, and Automation [mailpoet] < 5.5.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 5.5.2 5.5.2 2025-03-06

CVE-2024-12743

El plugin MailPoet hasta la versión 5.5.1 contiene una vulnerabilidad de cross-site scripting almacenado en su configuración de administrador causada por una sanitización inadecuada de entradas y escapes insuficientes de salidas. Los administradores autenticados pueden inyectar scripts maliciosos que se ejecutarán cuando otros usuarios vean páginas afectadas, aunque este problema solo se manifiesta en instalaciones de WordPress multisitio o configuraciones donde la capacidad unfiltered_html ha sido restringida. La vulnerabilidad fue solucionada en la versión 5.5.2.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.