Base de Datos de CVE /
CVE-2026-14834
CVE
CVE-2026-14834 — Mailgun for WordPress [mailgun] < 2.2.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-14834
|
Mailgun for WordPress [mailgun] < 2.2.1 |
Control de acceso incorrecto |
Desconocido
|
< 2.2.1
|
2.2.1 |
2026-07-31 |
—
|
CVE-2026-14834
Una versión no actualizada del plugin Mailgun para WordPress, anterior a la 2.2.1, permite el acceso no autorizado a sus funcionalidades a través de una acción AJAX sin verificar. Esta vulnerabilidad permite que actores maliciosos agreguen cualquier dirección de correo electrónico a las listas de correos electrónicos del dueño del sitio sin autenticación adecuada. El atacante puede hacer esto utilizando las credenciales API almacenadas por el dueño.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad