WP Clinic
Entrar Registrarse

CVE · High

CVE-2025-24000 — Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 3.3.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-24000 Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 3.3.0 Elusión de autenticación mediante una ruta o canal alternativo Alta 8,8 < 3.3.0 3.3.0 2025-07-21

CVE-2025-24000

El plugin Post SMTP – WP SMTP Plugin con registros de correo electrónico y aplicación móvil para notificaciones de fallos – Gmail SMTP, Office 365, Brevo, Mailgun, Amazon SES y más para WordPress es vulnerable a una escalada de privilegios a través del robo de cuenta debido a la falta de un control de capacidad en la función get_details() en todas las versiones hasta y incluyendo la versión 3.2.0. Esto permite que los atacantes autenticados, con acceso nivel suscriptor o superior, accedan a los registros de correo electrónico que pueden contener detalles para restablecer contraseñas y llevar a cabo un robo de cuenta para cualquier usuario, incluidos administradores. (XSS)

Traducción automática del texto original de la fuente. Ver original

Fuente: Wordfence

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.