Base de Datos de CVE /
CVE-2025-11833
CVE · Critical
CVE-2025-11833 — Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 3.6.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-11833
|
Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 3.6.1 |
Falta de control de autorización |
Crítica
9,8
|
< 3.6.1
|
3.6.1 |
2025-10-31 |
—
|
CVE-2025-11833
El complemento Post SMTP – Complete SMTP Solution with Logs, Alerts, Backup SMTP & Mobile App para WordPress es vulnerable al acceso no autorizado de datos debido a la falta de un control de capacidad en la función __construct en todas las versiones hasta y inclusive 3.6.0. Esto permite que los atacantes no autenticados lean correos electrónicos registrados arbitrarios enviados a través del complemento Post SMTP, incluidos correos electrónicos de restablecimiento de contraseña que contienen enlaces de restablecimiento de contraseña, lo que puede llevar al robo de cuentas (XSS).
Traducción automática del texto original de la fuente.
Ver original
Fuente:
CVE.org
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad