CVE-2026-13156
El plugin de WordPress MailerSend con versiones anteriores a la 1.0.8 presenta una vulnerabilidad que permite a un atacante engañar a un administrador para que elimine la configuración del plugin y lo desactive, lo que impediría que el sitio envíe correos electrónicos. Esto ocurre porque el plugin no verifica un token de seguridad, conocido como nonce, cuando el administrador intenta eliminar la configuración del plugin. Como resultado, un atacante puede crear una página maliciosa que, cuando sea visitada por un administrador, eliminará la configuración del plugin y lo desactivará, lo que provocaría una interrupción en la funcionalidad de entrega de correos electrónicos del sitio.
Basado en datos públicos de CVE (MITRE/NVD).