CVE · Medium

CVE-2024-13362 — Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 3.1.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-13362 Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 3.1.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 3.1.0 3.1.0 2026-04-30

CVE-2024-13362

El plugin Post SMTP anterior a la versión 3.1.0 contiene una vulnerabilidad de cross-site scripting reflejado a través del parámetro url causada por una sanitización y escape inadecuados de la entrada del usuario. Un atacante no autenticado puede explotar esta falla mediante la creación de un enlace malicioso que inyecte código JavaScript arbitrario en las páginas afectadas, el cual se ejecutará cuando se engañe a un usuario para que haga clic en el enlace.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.