CVE

CVE-2026-14834 — Mailgun for WordPress [mailgun] < 2.2.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-14834 Mailgun for WordPress [mailgun] < 2.2.1 Control de acceso incorrecto Desconocido < 2.2.1 2.2.1 2026-07-31

CVE-2026-14834

Una versión no actualizada del plugin Mailgun para WordPress, anterior a la 2.2.1, permite el acceso no autorizado a sus funcionalidades a través de una acción AJAX sin verificar. Esta vulnerabilidad permite que actores maliciosos agreguen cualquier dirección de correo electrónico a las listas de correos electrónicos del dueño del sitio sin autenticación adecuada. El atacante puede hacer esto utilizando las credenciales API almacenadas por el dueño.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.