WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2025-12887 — Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 3.6.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-12887 Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 3.6.2 Falta de control de autorización Media 5,4 < 3.6.2 3.6.2 2025-12-03

CVE-2025-12887

El plugin Post SMTP para WordPress es vulnerable a bypass de autorización en todas las versiones hasta y inclusive la 3.6.1. Esto se debe a que el plugin no verifica adecuadamente que un usuario esté autorizado para actualizar tokens OAuth en la función 'handle_gmail_oauth_redirect'. Esto permite a atacantes autenticados, con acceso nivel suscriptor o superior, inyectar credenciales OAuth inválidas o controladas por el atacante. CVE-2025-67563 parece ser una duplicación de este problema.

Traducción automática del texto original de la fuente. Ver original

Fuente: Wordfence

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.