Tribulant

Newsletters

18 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.17%
  • Veröffentlicht 08.06.2024 14:15:10
  • Zuletzt bearbeitet 21.11.2024 09:20:44

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Tribulant Newsletters allows Reflected XSS.This issue affects Newsletters: from n/a through 4.9.5.

  • EPSS 0.22%
  • Veröffentlicht 24.04.2024 11:15:48
  • Zuletzt bearbeitet 21.11.2024 09:16:06

Unrestricted Upload of File with Dangerous Type vulnerability in Tribulant Newsletters.This issue affects Newsletters: from n/a through 4.9.5.

  • EPSS 0.53%
  • Veröffentlicht 24.04.2024 08:15:41
  • Zuletzt bearbeitet 21.11.2024 09:16:06

Insertion of Sensitive Information into Log File vulnerability in Newsletters.This issue affects Newsletters: from n/a through 4.9.5.

Exploit
  • EPSS 0.56%
  • Veröffentlicht 16.01.2024 16:15:13
  • Zuletzt bearbeitet 11.06.2025 17:15:35

The Newsletters WordPress plugin before 4.9.3 does not properly escape user-controlled parameters when they are appended to SQL queries and shell commands, which could enable an administrator to run arbitrary commands on the server.

  • EPSS 0.1%
  • Veröffentlicht 10.11.2023 14:15:35
  • Zuletzt bearbeitet 21.11.2024 08:00:15

Cross-Site Request Forgery (CSRF) vulnerability in Tribulant Newsletters plugin <= 4.8.8 versions.

  • EPSS 1.08%
  • Veröffentlicht 22.08.2019 20:15:11
  • Zuletzt bearbeitet 21.11.2024 04:02:37

The newsletters-lite plugin before 4.6.8.6 for WordPress has PHP object injection.

Exploit
  • EPSS 1.61%
  • Veröffentlicht 15.08.2019 16:15:12
  • Zuletzt bearbeitet 21.11.2024 04:27:21

wp-admin/admin-ajax.php?action=newsletters_exportmultiple in the Tribulant Newsletters plugin before 4.6.19 for WordPress allows directory traversal with resultant remote PHP code execution via the subscribers[1][1] parameter in conjunction with an e...

Exploit
  • EPSS 0.2%
  • Veröffentlicht 09.08.2019 13:15:12
  • Zuletzt bearbeitet 21.11.2024 04:27:21

The Tribulant Newsletters plugin before 4.6.19 for WordPress allows XSS via the wp-admin/admin-ajax.php?action=newsletters_load_new_editor contentarea parameter.