Skip to content
Noroxi

pressified records

8 published records for vendor pressified.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
0%
Median publish → KEV
No record has entered KEV

All records

8 records
  • WordPress SendPress Newsletters plugin <= 1.23.11.6 - Broken Access Control vulnerability

    CriticalCVSS 9.8No exploitEPSS 0%

    pressified · sendpressJun 13, 2024

  • CVE-2015-9448
    36Monitor

    The sendpress plugin before 1.2 for WordPress has SQL Injection via the wp-admin/admin.php?page=sp-queue listid parameter.

    HighCVSS 8.8No exploitEPSS 2%

    pressified · sendpressSep 26, 2019

  • WordPress SendPress Newsletters Plugin <= 1.22.3.31 is vulnerable to Cross Site Request Forgery (CSRF)

    HighCVSS 8.8No exploitEPSS 0%

    pressified · sendpressOct 10, 2023

  • CVE-2024-1588
    27Monitor

    SendPress Newsletters <= 1.23.11.6 - Admin+ Stored XSS via Settings

    MediumCVSS 6.8No exploitEPSS 1%

    pressified · sendpressApr 8, 2024

  • WordPress SendPress Newsletters Plugin <= 1.23.11.6 is vulnerable to Cross Site Scripting (XSS)

    MediumCVSS 6.1No exploitEPSS 0%

    pressified · sendpressNov 14, 2023

  • CVE-2024-1589
    24Monitor

    SendPress Newsletters <= 1.23.11.6 - Admin+ Stored XSS via Form Settings

    MediumCVSS 6.1No exploitEPSS 0%

    pressified · sendpressApr 8, 2024

  • CVE-2023-5660
    21Monitor

    SendPress Newsletters <= 1.22.3.31 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

    MediumCVSS 5.4No exploitEPSS 1%

    pressified · sendpressNov 7, 2023

  • WordPress SendPress Newsletters Plugin <= 1.22.3.31 is vulnerable to Cross Site Scripting (XSS)

    MediumCVSS 4.8No exploitEPSS 0%

    pressified · sendpressOct 2, 2023