VendorsPressifiedsendpressall versions
Vulnerabilities

Pressified SendPress

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

8CVEs
CVE-2023-35040
WordPress SendPress Newsletters plugin <= 1.23.11.6 - Broken Access Control vulnerability
Published 2024-06-13 · Modified
9.8EPSS 0.004
CVE-2015-9448
The sendpress plugin before 1.2 for WordPress has SQL Injection via the wp-admin/admin.php?page=sp-queue listid parameter.
Published 2019-09-26 · Modified
8.8EPSS 0.019
CVE-2023-41730
WordPress SendPress Newsletters Plugin <= 1.22.3.31 is vulnerable to Cross Site Request Forgery (CSRF)
Published 2023-10-10 · Modified
8.8EPSS 0.002
CVE-2023-47517
WordPress SendPress Newsletters Plugin <= 1.23.11.6 is vulnerable to Cross Site Scripting (XSS)
Published 2023-11-14 · Modified
7.1EPSS 0.004
CVE-2024-1588
SendPress Newsletters <= 1.23.11.6 - Admin+ Stored XSS via Settings
Published 2024-04-08 · Analyzed
6.8EPSS 0.007
CVE-2023-5660
SendPress Newsletters <= 1.22.3.31 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
Published 2023-11-07 · Modified
6.4EPSS 0.007
CVE-2024-1589
SendPress Newsletters <= 1.23.11.6 - Admin+ Stored XSS via Form Settings
Published 2024-04-08 · Analyzed
6.1EPSS 0.004
CVE-2023-41729
WordPress SendPress Newsletters Plugin <= 1.22.3.31 is vulnerable to Cross Site Scripting (XSS)
Published 2023-10-02 · Modified
5.9EPSS 0.004