SEGURIDAD DE PLUGINS
¿Es seguro Mailin?
Turn your WordPress site into a marketing powerhouse. Grow your audience, boost engagement, and drive more sales with Brevo.
Qué hace este plugin
- Slug:
mailin - Autor: Brevo
- 100000+ instalaciones activas
- 82/100 calificación (285 reseñas en wordpress.org)
- 7449626 descargas totales
- En WordPress.org desde 2012-09-06
brevoEmail Marketingformsnewslettersendinblue
Estado de mantenimiento
- Última versión conocida: 3.3.5
- Última actualización: 2026-06-24 6:57am GMT
- Probado hasta WordPress: 6.9.7
- Requiere PHP: 5.6+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
8 CVEs conocidos registrados para Mailin. Reportadas entre 2021 y 2026.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2025-14799 | Brevo – Email, SMS, Web Push, Chat, and more. [mailin] < 3.3.1 | Acceso a un recurso usando un tipo incompatible (Type Confusion) | Media 6,5 | < 3.3.1 | 3.3.1 | 2026-02-17 | ✓ corregido en la última versión |
| CVE-2024-8477 | Brevo – Email, SMS, Web Push, Chat, and more. [mailin] < 3.1.88 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 3.1.88 | 3.1.88 | 2024-10-09 | ✓ corregido en la última versión |
| CVE-2024-43287 | Brevo – Email, SMS, Web Push, Chat, and more. [mailin] < 3.1.83 | Falsificación de petición en sitios cruzados (CSRF) | Alta 8,8 | < 3.1.83 | 3.1.83 | 2024-08-16 | ✓ corregido en la última versión |
| CVE-2024-35668 | Brevo – Email, SMS, Web Push, Chat, and more. [mailin] < 3.1.78 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 3.1.78 | 3.1.78 | 2024-06-03 | ✓ corregido en la última versión |
| CVE-2026-15297 | Brevo – Email, SMS, Web Push, Chat, and more. [mailin] < 3.1.78 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 3.1.78 | 3.1.78 | 2024-03-22 | ✓ corregido en la última versión |
| — | Brevo – Email, SMS, Web Push, Chat, and more. [mailin] < 3.1.61 | — | Desconocido | < 3.1.61 | 3.1.61 | 2023-05-11 | ✓ corregido en la última versión |
| CVE-2023-2472 | Brevo – Email, SMS, Web Push, Chat, and more. [mailin] < 3.1.61 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 3.1.61 | 3.1.61 | 2023-05-10 | ✓ corregido en la última versión |
| — | Brevo – Email, SMS, Web Push, Chat, and more. [mailin] < 3.1.40 | — | Desconocido | < 3.1.40 | 3.1.40 | 2022-04-08 | ✓ corregido en la última versión |
+ 5 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2021-24874 | Brevo – Email, SMS, Web Push, Chat, and more. [mailin] < 3.1.31 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 3.1.31 | 3.1.31 | 2022-01-12 | ✓ corregido en la última versión |
| CVE-2021-24923 | Brevo – Email, SMS, Web Push, Chat, and more. [mailin] < 3.1.25 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 3.1.25 | 3.1.25 | 2021-12-23 | ✓ corregido en la última versión |
| — | Brevo – Email, SMS, Web Push, Chat, and more. [mailin] < 3.1.25 | — | Desconocido | < 3.1.25 | 3.1.25 | 2021-12-22 | ✓ corregido en la última versión |
| CVE-2023-2472 | Newsletter, SMTP, Email marketing and Subscribe forms by Sendinblue < 3.1.61 - Reflected XSS | — | Desconocido | < 3.1.61 | 3.1.61 | — | ✓ corregido en la última versión |
| — | Newsletter, SMTP, Email marketing and Subscribe forms by Brevo < 3.1.78 - Reflected XSS | — | Desconocido | < 3.1.78 | 3.1.78 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Mailin actualizado — 3.3.5 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Hostinger Reach – AI-Powered Email Marketing for WordPress — 1000000+ instalaciones activas — 100/100 (6) — PHP máx. 8.4
- MailPoet – Newsletters, Email Marketing, and Automation — 500000+ instalaciones activas — 88/100 (1432)
- Newsletter – Send awesome emails from WordPress — 200000+ instalaciones activas — 92/100 (1204) — PHP máx. 8.4
- Newsletters, Email Marketing, SMS and Popups by Omnisend — 100000+ instalaciones activas — 96/100 (16) — PHP máx. 8.4
- FluentCRM – Email Newsletter, Automation, Email Marketing, Email Campaigns, Optins, Leads, and CRM Solution — 80000+ instalaciones activas — 96/100 (249) — PHP máx. <8.0
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.