Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

icegram — Vulnerabilities & Security Advisories 40

Browse all 40 CVE security advisories affecting icegram. AI-powered Chinese analysis, POCs, and references for each vulnerability.

Icegram operates as a cloud-based customer engagement platform, primarily facilitating SMS and voice communication for businesses. Its architecture, which integrates web interfaces with backend APIs, has historically exposed it to a significant volume of security flaws, currently totaling 34 recorded CVEs. The most prevalent vulnerability classes involve Remote Code Execution (RCE) and Cross-Site Scripting (XSS), often stemming from inadequate input validation in user-facing components. Additionally, several incidents highlight critical privilege escalation issues, allowing unauthorized users to access administrative functions or sensitive customer data. These defects suggest systemic weaknesses in access control mechanisms and session management within the application’s core logic. While specific major breaches are not widely publicized, the high count of exploitable flaws indicates a need for rigorous code auditing and continuous security monitoring to mitigate risks associated with its communication infrastructure and data handling processes.

CVE ID Title CVSS Severity Published
CVE-2024-2876 Icegram Express - Email Subscribers, Newsletters and Marketing Automation Plugin <= 5.7.14 - Unauthenticated SQL Injection — Email Subscribers & Newsletters – Email Marketing, Post Notifications & Newsletter Plugin for WordPress CWE-89 9.8 Critical 2024-05-02
CVE-2024-2656 Icegram Express <= 5.7.14 - Authenticated (Administrator+) Cross-Site Scripting via CSV import — Email Subscribers & Newsletters – Email Marketing, Post Notifications & Newsletter Plugin for WordPress CWE-79 4.4 Medium 2024-04-06
CVE-2024-22300 WordPress Icegram Express plugin <= 5.7.11 - Reflected Cross Site Scripting (XSS) vulnerability — Email Subscribers & Newsletters CWE-79 7.1 High 2024-03-27
CVE-2023-51532 WordPress Icegram Plugin <= 3.1.19 is vulnerable to Cross Site Scripting (XSS) — Icegram Engage – WordPress Lead Generation, Popup Builder, CTA, Optins and Email List Building CWE-79 6.5 Medium 2024-02-01
CVE-2023-52119 WordPress Icegram Plugin <= 3.1.18 is vulnerable to Cross Site Request Forgery (CSRF) — Icegram Engage – WordPress Lead Generation, Popup Builder, CTA, Optins and Email List Building CWE-352 4.3 Medium 2024-01-05
CVE-2022-45810 WordPress Email Subscribers & Newsletters Plugin <= 5.5.2 is vulnerable to CSV Injection — Icegram Express – Email Marketing, Newsletters and Automation for WordPress & WooCommerce CWE-1236 6.1 Medium 2023-11-07
CVE-2023-5414 Icegram Express <= 5.6.23 - Authenticated (Administrator+) Directory Traversal to Arbitrary File Read — Email Subscribers & Newsletters – Email Marketing, Post Notifications & Newsletter Plugin for WordPress CWE-22 9.1 Critical 2023-10-20
CVE-2023-25024 WordPress Icegram Collect plugin <= 1.3.8 is vulnerable to Cross Site Scripting (XSS) — Icegram Collect CWE-79 5.9 Medium 2023-04-07
CVE-2021-36832 WordPress Icegram plugin <= 2.0.2 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability — Popups, Welcome Bar, Optins and Lead Generation Plugin – Icegram CWE-79 4.8 Medium 2021-10-19
CVE-2018-0602 WordPress Email Subscribers & Newsletters 跨站脚本漏洞 — Email Subscribers & Newsletters 6.1 - 2018-06-26

This page lists every published CVE security advisory associated with icegram. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.