보안 권고문

WordPress Post SMTP Mailer 플러그인 보안 업데이트 권고 (CVE-2023-6875)

개요

WordPress Post SMTP Mailer (이메일 전송 및 관리 플러그인)에서 발생하는 취약점을 해결하는 업데이트가 제공되었습니다. 해당하는 버전 사용자는 최신 버전으로 업데이트 하시기 바랍니다.

 

대상 제품

Post SMTP Mailer 2.8.7 까지의 모든 버전

 

해결된 취약점

Post SMTP Mailer에서 발생하는 Connect-app API를 통한 권한 부여 우회에 관한 취약점 (CVE-2023-6875)

 

취약점 패치

참고 사이트를 방문하여 해당 최신 버전으로 업데이트 하시기 바랍니다.

 

참고 사이트

[1] POST SMTP – The #1 WordPress SMTP Plugin with Advanced Email Logging and Delivery Failure Notifications

POST SMTP – The #1 WordPress SMTP Plugin with Advanced Email Logging and Delivery Failure Notifications – WordPress plugin | WordPress.org

[2] WordPress Patches Multiple Vulnerabilities in POST SMTP Mailer Plugin (CVE-2023-6875 & CVE-2023-7027)

WordPress Patches Multiple Vulnerabilities in POST SMTP Mailer Plugin (CVE-2023-6875 & CVE-2023-7027) – Qualys ThreatPROTECT