CVE-2026-32538该漏洞存在于WordPress插件SMTP Mailer中,由Noor Alam开发。问题在于将敏感信息插入发送的数据中,允许攻击者检索嵌入的敏感数据。该漏洞影响了从n/a到1.1.24及以下版本的SMTP Mailer插件。由于CVSS评分为7.5且无需认证即可利用,因此具有较高的风险。攻击者可以通过网络利用此漏洞获取系统敏感信息,建议用户尽快更新。
该漏洞属于敏感信息插入发送数据类漏洞,源于WordPress插件SMTP Mailer在数据处理逻辑中的安全缺陷。在受影响版本(<= 1.1.24)中,插件在构建SMTP协议数据包或生成邮件内容时,未能正确隔离或屏蔽后端配置的敏感参数。具体而言,系统可能将调试信息、环境变量或SMTP账户凭据直接序列化并附加到邮件头或正文中。由于CVSS向量显示无需权限(PR:N)且无用户交互(UI:N),攻击者可构造特定的网络请求,诱导服务器发送包含敏感负载的邮件。一旦成功,攻击者能够获取用于邮件服务的认证凭据或其他机密数据,进而接管邮件服务或进行横向移动。此问题的核心在于缺乏对输出数据的脱敏机制,导致本应仅在服务端保存的配置信息意外流出。