MailPoet <= 5.5.1 - Authenticated (Administrator+) Stored Cross-Site Scripting
Påverkade versioner: < 5.5.1
Send beautiful newsletters from WordPress. Collect subscribers with signup forms, automate your emails for WooCommerce, blog post notifications & more
MailPoet är ett populärt WordPress-tillägg för e-postmarknadsföring som används av över 500 000 webbplatser. Tillägget gör det möjligt att skapa och skicka nyhetsbrev, samla in prenumeranter med registreringsformulär och automatisera e-postkommunikation för WooCommerce och blogginlägg.
MailPoet har 5 kända sårbarheter – 4 klassificerade som medium-risk och 1 som kritisk. Den senaste kända sårbarheten upptäcktes så sent som i maj 2025, vilket visar att tillägget fortfarande kan vara föremål för säkerhetsutmaningar.
Medium-riskerna innebär vanligtvis begränsade hot som kräver specifika förhållanden för att utnyttjas. Den kritiska sårbarheten är mer allvarlig och kan potentiellt ge obehöriga tillgång till känslig information eller systemfunktioner.
Trots sårbarheterna kan MailPoet användas säkert med rätt försiktighetsåtgärder:
Regelbundna uppdateringar är det viktigaste skyddet mot kända säkerhetsrisker och säkerställer att din webbplats förblir säker.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 5.5.1
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i MailPoet – Newsletters, Email Marketing, and Automation åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs