Base de Datos de CVE /
CVE-2024-13362
CVE · Medium
CVE-2024-13362 — Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 3.1.0
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-13362
|
Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 3.1.0 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,1
|
< 3.1.0
|
3.1.0 |
2026-04-30 |
—
|
CVE-2024-13362
El plugin Post SMTP anterior a la versión 3.1.0 contiene una vulnerabilidad de cross-site scripting reflejado a través del parámetro url causada por una sanitización y escape inadecuados de la entrada del usuario. Un atacante no autenticado puede explotar esta falla mediante la creación de un enlace malicioso que inyecte código JavaScript arbitrario en las páginas afectadas, el cual se ejecutará cuando se engañe a un usuario para que haga clic en el enlace.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad