SEGURIDAD DE PLUGINS
¿Es seguro Post Smtp?
Improve WordPress email deliverability. Connect Gmail SMTP, Microsoft 365, Brevo, SendGrid, Mailgun, Zoho, Amazon SES, etc. #1 WordPress SMTP Plugin.
Qué hace este plugin
- Slug:
post-smtp - Autor: Saad Iqbal
- 300000+ instalaciones activas
- 94/100 calificación (525 reseñas en wordpress.org)
- 20123440 descargas totales
- En WordPress.org desde 2017-10-15
emailemail logsgmail smtpoffice 365smtp
Estado de mantenimiento
- Última versión conocida: 3.9.5
- Última actualización: 2026-08-25 4:16am GMT
- Probado hasta WordPress: 7.0.4
- Requiere PHP: 7.1+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
31 CVEs conocidos registrados para Post Smtp.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-81278 | Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 4.0.1 | Falta de control de autorización | Media 5,4 | < 4.0.1 | 4.0.1 | 2026-05-28 | ⚠ necesita actualización |
| CVE-2024-13362 | Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 3.1.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 3.1.0 | 3.1.0 | 2026-04-30 | ✓ corregido en la última versión |
| CVE-2026-48838 | Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 3.6.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 3.6.3 | 3.6.3 | 2026-04-30 | ✓ corregido en la última versión |
| CVE-2025-67563 | Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 3.6.2 | Falta de control de autorización | Media 5,3 | < 3.6.2 | 3.6.2 | 2025-12-09 | ✓ corregido en la última versión |
| CVE-2025-12887 | Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 3.6.2 | Falta de control de autorización | Media 5,4 | < 3.6.2 | 3.6.2 | 2025-12-03 | ✓ corregido en la última versión |
| CVE-2025-11833 | Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 3.6.1 | Falta de control de autorización | Crítica 9,8 | < 3.6.1 | 3.6.1 | 2025-10-31 | ✓ corregido en la última versión |
| CVE-2025-24000 | Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 3.3.0 | Elusión de autenticación mediante una ruta o canal alternativo | Alta 8,8 | < 3.3.0 | 3.3.0 | 2025-07-21 | ✓ corregido en la última versión |
| CVE-2024-13844 | Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 3.1.3 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Media 4,9 | < 3.1.3 | 3.1.3 | 2025-03-07 | ✓ corregido en la última versión |
+ 33 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2025-22800 | Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 2.9.12 | Falta de control de autorización | Media 4,3 | < 2.9.12 | 2.9.12 | 2025-01-07 | ✓ corregido en la última versión |
| CVE-2024-52436 | Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 2.9.10 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 7,6 | < 2.9.10 | 2.9.10 | 2024-11-15 | ✓ corregido en la última versión |
| CVE-2024-5207 | Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 2.9.4 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 7,2 | < 2.9.4 | 2.9.4 | 2024-05-22 | ✓ corregido en la última versión |
| CVE-2024-29128 | Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 2.8.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 2.8.7 | 2.8.7 | 2024-03-19 | ✓ corregido en la última versión |
| CVE-2023-6875 | Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 2.8.8 | Elusión de autorización mediante una clave controlada por el usuario | Crítica 9,8 | < 2.8.8 | 2.8.8 | 2024-01-10 | ✓ corregido en la última versión |
| CVE-2023-52233 | Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 2.8.7 | Falta de control de autorización | Alta 8,6 | < 2.8.7 | 2.8.7 | 2024-01-05 | ✓ corregido en la última versión |
| CVE-2023-6621 | Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 2.8.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.8.7 | 2.8.7 | 2024-01-03 | ✓ corregido en la última versión |
| CVE-2023-6629 | Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 2.8.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.8.7 | 2.8.7 | 2024-01-02 | ✓ corregido en la última versión |
| CVE-2023-7027 | Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 2.8.8 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.8.8 | 2.8.8 | 2024-01-02 | ✓ corregido en la última versión |
| CVE-2023-6620 | Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 2.8.7 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 7,2 | < 2.8.7 | 2.8.7 | 2023-12-21 | ✓ corregido en la última versión |
| CVE-2023-5958 | Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 2.7.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.7.1 | 2.7.1 | 2023-11-06 | ✓ corregido en la última versión |
| — | Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 2.6.1 | — | Desconocido | < 2.6.1 | 2.6.1 | 2023-10-04 | ✓ corregido en la última versión |
| — | Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 2.6.1 | — | Desconocido | < 2.6.1 | 2.6.1 | 2023-10-03 | ✓ corregido en la última versión |
| CVE-2023-33999 | Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 2.5.8 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 2.5.8 | 2.5.8 | 2023-07-18 | ✓ corregido en la última versión |
| CVE-2023-3082 | Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 2.5.8 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.5.8 | 2.5.8 | 2023-07-11 | ✓ corregido en la última versión |
| CVE-2023-3178 | Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 2.5.7 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 2.5.7 | 2.5.7 | 2023-06-26 | ✓ corregido en la última versión |
| CVE-2023-3179 | Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 2.5.7 | Falsificación de petición en sitios cruzados (CSRF) | Alta 8,8 | < 2.5.7 | 2.5.7 | 2023-06-26 | ✓ corregido en la última versión |
| CVE-2021-4342 | Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 2.0.21 | — | Desconocido | < 2.0.21 | 2.0.21 | 2023-06-07 | ✓ corregido en la última versión |
| CVE-2022-2352 | Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 2.1.7 | Falsificación de petición del lado del servidor (SSRF) | Alta 7,2 | < 2.1.7 | 2.1.7 | 2022-09-05 | ✓ corregido en la última versión |
| CVE-2022-2351 | Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 2.1.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 2.1.4 | 2.1.4 | 2022-08-18 | ✓ corregido en la última versión |
| CVE-2021-4422 | Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 2.0.21 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 2.0.21 | 2.0.21 | 2021-03-01 | ✓ corregido en la última versión |
| — | Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 2.0.21 | — | Desconocido | < 2.0.21 | 2.0.21 | 2021-02-11 | ✓ corregido en la última versión |
| — | Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 3.1.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 3.1.0 | 3.1.0 | 0000-00-00 | ✓ corregido en la última versión |
| — | Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 3.9.0 | — | Desconocido | < 3.9.0 | 3.9.0 | 0000-00-00 | ✓ corregido en la última versión |
| — | Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 3.9.0 | — | Desconocido | < 3.9.0 | 3.9.0 | 0000-00-00 | ✓ corregido en la última versión |
| — | Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 3.4.2 | — | Media 4,3 | < 3.4.2 | 3.4.2 | 0000-00-00 | ✓ corregido en la última versión |
| — | Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 2.0.21 | — | Desconocido | < 2.0.21 | 2.0.21 | — | ✓ corregido en la última versión |
| — | Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App [post-smtp] < 2.6.1 | — | Desconocido | < 2.6.1 | 2.6.1 | — | ✓ corregido en la última versión |
| — | Post SMTP < 2.6.1 - Authenticated (Administrator+) SQL Injection | — | Desconocido | < 2.6.1 | 2.6.1 | — | ✓ corregido en la última versión |
| CVE-2025-0521 | Post SMTP < 3.1.0 - Unauthenticated Stored XSS | — | Desconocido | < 3.1.0 | 3.1.0 | — | ✓ corregido en la última versión |
| CVE-2025-9219 | Post SMTP < 3.4.2 - Missing Authorization to Authenticated (Subscriber+) Limited Plugin Option Update | — | Desconocido | < 3.4.2 | 3.4.2 | — | ✓ corregido en la última versión |
| CVE-2026-2559 | Post SMTP < 3.9.0 - Missing Authorization to Authenticated (Subscriber+) Office 365 OAuth Configuration Overwrite | — | Desconocido | < 3.9.0 | 3.9.0 | — | ✓ corregido en la última versión |
| CVE-2026-3090 | Post SMTP < 3.9.0 - Unauthenticated Stored Cross-Site Scripting via 'event_type' | — | Desconocido | < 3.9.0 | 3.9.0 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Post Smtp actualizado — 3.9.5 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- WP Mail SMTP by WPForms – The Most Popular SMTP and Email Log Plugin — 4000000+ instalaciones activas — 96/100 (5188) — PHP máx. 8.4
- MC4WP: Mailchimp for WordPress — 1000000+ instalaciones activas — 96/100 (1497) — PHP máx. 8.4
- Easy WP SMTP – WordPress SMTP and Email Logs: Gmail SMTP, Office 365, Outlook, Custom SMTP, and more — 500000+ instalaciones activas — 92/100 (707) — PHP máx. 8.4
- WP Mail Logging — 300000+ instalaciones activas — 94/100 (365)
- Mailchimp for WooCommerce — 200000+ instalaciones activas — 80/100 (725) — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.