WP Clinic
Entrar Registrarse

SEGURIDAD DE PLUGINS

¿Es seguro Mailpoet?

Vulnerabilidades conocidas, compatibilidad con PHP y alternativas más seguras para el plugin de WordPress Mailpoet — verificado contra la base de datos de seguridad local de WP Clinic.

Qué hace este plugin

  • Slug: mailpoet
  • 500000+ instalaciones activas

email automationEmail Marketingnewsletterpost notificationwoocommerce emails

Estado de mantenimiento

  • Última versión conocida: 5.34.0
  • Requiere PHP: 7.4+

Vulnerabilidades conocidas

3 CVEs conocidos registrados para Mailpoet. Reportadas entre 2019 y 2025.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-12743 MailPoet – Newsletters, Email Marketing, and Automation [mailpoet] < 5.5.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 5.5.2 5.5.2 2025-03-06 ✓ corregido en la última versión
CVE-2024-10103 MailPoet – Newsletters, Email Marketing, and Automation [mailpoet] < 5.3.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 5.3.2 5.3.2 2024-10-29 ✓ corregido en la última versión
CVE-2019-11843 MailPoet – Newsletters, Email Marketing, and Automation [mailpoet] < 3.23.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 3.23.2 3.23.2 2019-04-16 ✓ corregido en la última versión

CVE-2024-12743

The MailPoet – Newsletters, Email Marketing, and Automation plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in all versions up to, and including, 5.5.1 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with administrator-level permissions and above, to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page. This only affects multi-site installations and installations where unfiltered_html has been disabled.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Wordfence

CVE-2024-10103

The MailPoet – Newsletters, Email Marketing, and Automation plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in all versions up to, and including, 5.3.1 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with administrator-level permissions and above, to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page. This only affects multi-site installations and installations where unfiltered_html has been disabled.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Wordfence

CVE-2019-11843

The MailPoet plugin before 3.23.2 for WordPress allows remote attackers to inject arbitrary web script or HTML using extra parameters in the URL (Reflective Server-Side XSS).

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: CVE.org

Cómo solucionarlo

Mantén Mailpoet actualizado — 5.34.0 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.