Exposição de Mailmunch

Email, Marketing automation
17
score de exposição
8.019
sites usam
0
em exploração
0
críticos
Análise Vexday

O histórico de vulnerabilidades do Mailmunch reúne 11 CVEs catalogadas, sem registros de exploração ativa no catálogo CISA KEV e sem ocorrências críticas ou novas nos últimos 90 dias, o que coloca a tecnologia abaixo da média geral do catálogo em termos de pressão de exploração imediata. A falha mais recorrente é do tipo CWE-79 (Cross-Site Scripting), padrão que, embora frequentemente subestimado, pode viabilizar ataques de sequestro de sessão e injeção de conteúdo malicioso em contextos de formulários e páginas gerenciadas pelo plugin. A CVE de maior atenção no momento é CVE-2023-40203, com score EPSS de 0,0056, indicando baixa probabilidade de exploração ativa no curto prazo, mas que ainda merece acompanhamento em ambientes onde o Mailmunch está exposto publicamente. O perfil geral sugere risco moderado e controlável, desde que atualizações sejam aplicadas de forma consistente e entradas de usuário sejam devidamente sanitizadas.

CVEs

13 resultados
CVE-2023-40203MEDIUMWordPress MailChimp Forms by MailMunch plugin <= 3.1.4 - Broken Access ControlEPSS 0.7%CVE-2024-9614MEDIUMConstant Contact Forms by MailMunch <= 2.1.2 - Reflected Cross-Site ScriptingEPSS 0.5%CVE-2024-8735MEDIUMMailMunch – Grow your Email List <= 3.1.8 - Reflected Cross-Site ScriptingEPSS 0.5%CVE-2024-29793MEDIUMWordPress MailChimp Forms by MailMunch plugin <= 3.2.2 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.4%CVE-2024-31349MEDIUMWordPress MailMunch – Grow your Email List plugin <= 3.1.6 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2024-22137MEDIUMWordPress Constant Contact Forms by MailMunch Plugin <= 2.0.11 is vulnerable to Cross Site Scripting (XSS)EPSS 0.3%CVE-2024-8726MEDIUMMailChimp Forms by MailMunch <= 3.2.3 - Reflected Cross-Site ScriptingEPSS 0.3%CVE-2026-7520HIGHMailChimp Forms by MailMunch <= 3.2.7 - Missing Authorization to Authenticated (Subscriber+) MailMunch Integration Takeover via 'sign_in' AJAX ActionEPSS 0.3%CVE-2023-41852MEDIUMWordPress MailMunch – Grow your Email List Plugin <= 3.1.2 is vulnerable to Cross Site Request Forgery (CSRF)EPSS 0.3%CVE-2026-81783HIGHWordPress MailMunch – Grow your Email List plugin <= 3.2.5 - Broken Authentication vulnerabilityEPSS 0.2%CVE-2024-31378MEDIUMWordPress MailChimp Forms by MailMunch plugin <= 3.2.1 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.2%CVE-2023-45748MEDIUMWordPress MailChimp Forms by MailMunch Plugin <= 3.1.4 is vulnerable to Cross Site Request Forgery (CSRF)EPSS 0.2%CVE-2023-45647MEDIUMWordPress Constant Contact Forms by MailMunch Plugin <= 2.0.10 is vulnerable to Cross Site Request Forgery (CSRF)EPSS 0.2%