WP Clinic
Entrar Registrarse

CVE · Critical

CVE-2025-11833 — Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 3.6.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-11833 Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 3.6.1 Falta de control de autorización Crítica 9,8 < 3.6.1 3.6.1 2025-10-31

CVE-2025-11833

El complemento Post SMTP – Complete SMTP Solution with Logs, Alerts, Backup SMTP & Mobile App para WordPress es vulnerable al acceso no autorizado de datos debido a la falta de un control de capacidad en la función __construct en todas las versiones hasta y inclusive 3.6.0. Esto permite que los atacantes no autenticados lean correos electrónicos registrados arbitrarios enviados a través del complemento Post SMTP, incluidos correos electrónicos de restablecimiento de contraseña que contienen enlaces de restablecimiento de contraseña, lo que puede llevar al robo de cuentas (XSS).

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.