All 7 CVE vulnerabilities found in Newsletter – Send awesome emails from WordPress, with AI-generated Chinese analysis, references, and POCs.
Vendor: Unknown
| CVE ID | Title | CVSS | Severity | Published |
|---|---|---|---|---|
| CVE-2026-92537 | Newsletter <= 9.3.9 - Unauthenticated Insufficiently Protected Credentials via '/tnp/l/' Click-Tracking REST Endpoint (Raw Subscriber Token Cookie Disclosure) CWE-522 | 5.3 | Medium | 2026-10-01 |
| CVE-2026-90981 | Newsletter <= 9.3.8 - Reflected Cross-Site Scripting via 'nn' Parameter CWE-79 | 6.1 | Medium | 2026-09-18 |
| CVE-2026-1051 | Newsletter – Send awesome emails from WordPress <= 9.1.0 - Cross-Site Request Forgery to Newsletter Unsubscription CWE-352 | 4.3 | Medium | 2026-01-20 |
| CVE-2024-5317 | Newsletter <= 8.3.4 - Unauthenticated Stored Cross-Site Scripting via np1 CWE-79 | 6.4 | Medium | 2024-06-05 |
| CVE-2023-4772 | Newsletter <= 7.8.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode CWE-79 | 6.4 | Medium | 2023-09-07 |
| CVE-2022-1889 | Newsletter < 7.4.6 - Admin+ Stored Cross-Site Scripting CWE-79 | 4.8 | - | 2022-06-20 |
| CVE-2022-1756 | Newsletter < 7.4.5 - Reflected Cross-Site Scripting CWE-79 | 6.1 | - | 2022-06-13 |
All 7 known CVE vulnerabilities affecting Newsletter – Send awesome emails from WordPress with full Chinese analysis, references, and POCs where available.