Recursos /
Plugins de WordPress /
Mailpoet
SEGURIDAD DE PLUGINS
¿Es seguro Mailpoet?
Vulnerabilidades conocidas, compatibilidad con PHP y alternativas más seguras para el plugin de WordPress Mailpoet — verificado contra la base de datos de seguridad local de WP Clinic.
Qué hace este plugin
- Slug:
mailpoet
- 500000+ instalaciones activas
email automationEmail Marketingnewsletterpost notificationwoocommerce emails
Estado de mantenimiento
- Última versión conocida: 5.34.0
- Requiere PHP: 7.4+
Vulnerabilidades conocidas
3 CVEs conocidos registrados para Mailpoet.
Reportadas entre 2019 y 2025.
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-12743
|
MailPoet – Newsletters, Email Marketing, and Automation [mailpoet] < 5.5.2 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
4,8
|
< 5.5.2
|
5.5.2 |
2025-03-06 |
✓ corregido en la última versión
|
|
CVE-2024-10103
|
MailPoet – Newsletters, Email Marketing, and Automation [mailpoet] < 5.3.2 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,1
|
< 5.3.2
|
5.3.2 |
2024-10-29 |
✓ corregido en la última versión
|
|
CVE-2019-11843
|
MailPoet – Newsletters, Email Marketing, and Automation [mailpoet] < 3.23.2 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,1
|
< 3.23.2
|
3.23.2 |
2019-04-16 |
✓ corregido en la última versión
|
CVE-2024-12743
The MailPoet – Newsletters, Email Marketing, and Automation plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in all versions up to, and including, 5.5.1 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with administrator-level permissions and above, to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page. This only affects multi-site installations and installations where unfiltered_html has been disabled.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
Wordfence
CVE-2024-10103
The MailPoet – Newsletters, Email Marketing, and Automation plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in all versions up to, and including, 5.3.1 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with administrator-level permissions and above, to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page. This only affects multi-site installations and installations where unfiltered_html has been disabled.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
Wordfence
CVE-2019-11843
The MailPoet plugin before 3.23.2 for WordPress allows remote attackers to inject arbitrary web script or HTML using extra parameters in the URL (Reflective Server-Side XSS).
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
CVE.org
Cómo solucionarlo
Mantén Mailpoet actualizado — 5.34.0 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
-
Hostinger Reach – AI-Powered Email Marketing for WordPress
— 1000000+ instalaciones activas
— 100/100 (5)
— PHP máx. 8.4
-
Newsletter – Send awesome emails from WordPress
— 200000+ instalaciones activas
— 92/100 (1203)
— PHP máx. 8.4
-
Brevo – Email, SMS, Web Push, Chat, and more.
— 100000+ instalaciones activas
— 82/100 (283)
— PHP máx. 8.4
-
Newsletters, Email Marketing, SMS and Popups by Omnisend
— 100000+ instalaciones activas
— 96/100 (16)
— PHP máx. 8.4
-
FluentCRM – Email Newsletter, Automation, Email Marketing, Email Campaigns, Optins, Leads, and CRM Solution
— 80000+ instalaciones activas
— 96/100 (248)
— PHP máx. <8.0
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.