EverPress Vulnerabilities and Affected Products
Vulnerabilities associated with Mailster.
Products
Clear product- Mailster5 vulnerabilities
- BruteGuard – Brute Force Login Protection1 vulnerability
| Vulnerability | Title and context | CVSS | EPSS | PoCs | Signals | STIX action |
|---|---|---|---|---|---|---|
CVE-2026-27064CRITICAL | WordPress Mailster plugin <= 4.1.17 - Arbitrary File Upload vulnerabilityEditor Arbitrary File Upload in Mailster <= 4.1.17 versions. CWE-434Jul 23, 2026 | CVSS9.1v3.1 | EPSS0.278% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2025-64203HIGH | WordPress Mailster plugin < 4.1.14 - Cross Site Scripting (XSS) vulnerabilityImproper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in EverPress Mailster mailster allows Reflected XSS.This issue affects Mailster: from n/a through < 4.1.14. CWE-79Dec 18, 2025 | CVSS7.1v3.1 | EPSS0.191% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2024-37433HIGH | WordPress Mailster plugin <= 4.0.9 - Reflected Cross Site Scripting (XSS) vulnerabilityImproper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in EverPress Mailster mailster.This issue affects Mailster: from n/a through <= 4.0.9. CWE-79Jul 22, 2024 | CVSS7.1v3.1 | EPSS0.274% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2024-32523HIGH | WordPress Mailster plugin <= 4.0.6 - Unauthenticated Local File Inclusion vulnerabilityImproper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in EverPress Mailster mailster.This issue affects Mailster: from n/a through <= 4.0.6. | CVSS8.1v3.1 | EPSS1.75% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2024-30503HIGH | WordPress Mailster plugin <= 4.0.6 - Reflected Cross Site Scripting (XSS) vulnerabilityImproper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in EverPress Mailster mailster.This issue affects Mailster: from n/a through <= 4.0.6. CWE-79Mar 29, 2024 | CVSS7.1v3.1 | EPSS0.426% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |