CVE

CVE-2026-13156 — MailerSend – Official SMTP Integration [mailersend-official-smtp-integration] < 1.0.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-13156 MailerSend – Official SMTP Integration [mailersend-official-smtp-integration] < 1.0.8 Falsificación de petición en sitios cruzados (CSRF) Desconocido < 1.0.8 1.0.8 2026-06-29

CVE-2026-13156

El plugin de WordPress MailerSend con versiones anteriores a la 1.0.8 presenta una vulnerabilidad que permite a un atacante engañar a un administrador para que elimine la configuración del plugin y lo desactive, lo que impediría que el sitio envíe correos electrónicos. Esto ocurre porque el plugin no verifica un token de seguridad, conocido como nonce, cuando el administrador intenta eliminar la configuración del plugin. Como resultado, un atacante puede crear una página maliciosa que, cuando sea visitada por un administrador, eliminará la configuración del plugin y lo desactivará, lo que provocaría una interrupción en la funcionalidad de entrega de correos electrónicos del sitio.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.