[monkeyvuln] / [vulnerabilidades] / plugin
EmailKit – Email Customizer for WooCommerce & WP
emailkit
media 3sin dato 2
∴ actualiza a la versión 1.6.6 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- media 4.9CVE-2025-60106
Arbitrary Content Deletion Vulnerability
- versiones afectadas:
- < 1.6.1
- corregido en:
- 1.6.1
- publicada:
- 2025-09-26
- media 6.5CVE-2025-14059
Authenticated (Author+) Arbitrary File Read via Path Traversal
- versiones afectadas:
- < 1.6.2
- corregido en:
- 1.6.2
- publicada:
- 2026-01-07
- media 6.5CVE-2026-5957
Authenticated (Author+) Arbitrary File Read via 'emailkit-editor-template' REST Parameter
- versiones afectadas:
- < 1.6.6
- corregido en:
- 1.6.6
- publicada:
- 2026-05-05
- sin datoCVE-2026-3474
Authenticated (Administrator+) Path Traversal via 'emailkit-editor-template' REST API Parameter
- versiones afectadas:
- < 1.6.4
- corregido en:
- 1.6.4
- publicada:
- 2026-03-20
- sin datoCVE-2026-1925
Missing Authorization to Authenticated (Subscriber+) Arbitrary Post Title Modification
- versiones afectadas:
- < 1.6.3
- corregido en:
- 1.6.3
- publicada:
- 2026-02-17
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]