CVE · High

CVE-2025-13516 — SureMail – SMTP and Email Logs Plugin with Amazon SES, Postmark, and Other Providers [suremails] < 1.9.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-13516 SureMail – SMTP and Email Logs Plugin with Amazon SES, Postmark, and Other Providers [suremails] < 1.9.1 Carga de archivos sin restricción de tipo peligroso Alta 8,1 < 1.9.1 1.9.1 2025-12-01

CVE-2025-13516

El plugin SureMail para WordPress contiene una debilidad en su mecanismo de manejo de adjuntos, permitiendo a usuarios no autenticados subir archivos maliciosos con tipos potencialmente peligrosos a un directorio accesible públicamente. Esto ocurre debido a la falta de validación insuficiente de extensiones de archivo y tipos de contenido dentro de la función save_file() en inc/emails/handler/uploads.php.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.