Showing 3 vulnerabilities on this page for Newsletter

Signals CISA KEV Ransomware Nuclei
Stefano Lissa & The Newsletter Team vulnerability results
VulnerabilityTitle and contextCVSSEPSSPoCsSignalsSTIX action

WordPress Newsletter plugin <= 8.2.0 - IP Blacklist Bypass vulnerability

Authentication Bypass by Spoofing vulnerability in Stefano Lissa & The Newsletter Team Newsletter allows Functionality Bypass.This issue affects Newsletter: from n/a through 8.2.0.

CWE-290May 17, 2024
CVSS5.3v3.1EPSS0.494%PoCs0SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

WordPress Newsletter plugin <= 8.0.6 - Cross Site Request Forgery (CSRF) vulnerability

Cross-Site Request Forgery (CSRF) vulnerability in Stefano Lissa & The Newsletter Team Newsletter.This issue affects Newsletter: from n/a through 8.0.6.

CWE-352Apr 15, 2024
CVSS5.4v3.1EPSS0.197%PoCs0SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Newsletter < 7.6.9 - Cross-Site Scripting

Cross-site scripting vulnerability in Newsletter versions prior to 7.6.9 allows a remote unauthenticated attacker to inject an arbitrary script.

CWE-79May 23, 20231 related artifact
CVSS6.1v3.1EPSS1.2%PoCs0SignalsNot listed in CISA KEVNo known ransomware use1 Nuclei templateSTIX