CVE-2024-35718
- EPSS 0.17%
- Veröffentlicht 08.06.2024 14:15:10
- Zuletzt bearbeitet 21.11.2024 09:20:44
Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Tribulant Newsletters allows Reflected XSS.This issue affects Newsletters: from n/a through 4.9.5.
CVE-2024-32954
- EPSS 0.22%
- Veröffentlicht 24.04.2024 11:15:48
- Zuletzt bearbeitet 21.11.2024 09:16:06
Unrestricted Upload of File with Dangerous Type vulnerability in Tribulant Newsletters.This issue affects Newsletters: from n/a through 4.9.5.
CVE-2024-32953
- EPSS 0.53%
- Veröffentlicht 24.04.2024 08:15:41
- Zuletzt bearbeitet 21.11.2024 09:16:06
Insertion of Sensitive Information into Log File vulnerability in Newsletters.This issue affects Newsletters: from n/a through 4.9.5.
CVE-2023-4797
- EPSS 0.56%
- Veröffentlicht 16.01.2024 16:15:13
- Zuletzt bearbeitet 11.06.2025 17:15:35
The Newsletters WordPress plugin before 4.9.3 does not properly escape user-controlled parameters when they are appended to SQL queries and shell commands, which could enable an administrator to run arbitrary commands on the server.
CVE-2023-30478
- EPSS 0.1%
- Veröffentlicht 10.11.2023 14:15:35
- Zuletzt bearbeitet 21.11.2024 08:00:15
Cross-Site Request Forgery (CSRF) vulnerability in Tribulant Newsletters plugin <= 4.8.8 versions.
CVE-2018-20987
- EPSS 1.08%
- Veröffentlicht 22.08.2019 20:15:11
- Zuletzt bearbeitet 21.11.2024 04:02:37
The newsletters-lite plugin before 4.6.8.6 for WordPress has PHP object injection.
CVE-2019-14788
- EPSS 1.61%
- Veröffentlicht 15.08.2019 16:15:12
- Zuletzt bearbeitet 21.11.2024 04:27:21
wp-admin/admin-ajax.php?action=newsletters_exportmultiple in the Tribulant Newsletters plugin before 4.6.19 for WordPress allows directory traversal with resultant remote PHP code execution via the subscribers[1][1] parameter in conjunction with an e...
CVE-2019-14787
- EPSS 0.2%
- Veröffentlicht 09.08.2019 13:15:12
- Zuletzt bearbeitet 21.11.2024 04:27:21
The Tribulant Newsletters plugin before 4.6.19 for WordPress allows XSS via the wp-admin/admin-ajax.php?action=newsletters_load_new_editor contentarea parameter.