CVE · Medium

CVE-2024-13844 — Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 3.1.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-13844 Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 3.1.3 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Media 4,9 < 3.1.3 3.1.3 2025-03-07

CVE-2024-13844

El plugin Post SMTP para WordPress contiene una vulnerabilidad de inyección SQL genérica que afecta las versiones 3.1.2 y anteriores a través del parámetro 'columns', el cual no está correctamente escapado y tiene una preparación insuficiente en las consultas SQL. Los administradores autenticados y los usuarios con privilegios superiores pueden explotar este fallo para inyectar comandos SQL adicionales y extraer información sensible de la base de datos. La vulnerabilidad ha sido corregida en la versión 3.1.3.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.