Записи SendPulse
3 опубликованных записей вендора sendpulse.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 33,3 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-352 Cross-Site Request Forgery (CSRF)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
3 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2023-45274Эксплойта нет | WordPress SendPulse Free Web Push Plugin <= 1.3.1 is vulnerable to Cross Site Request Forgery (CSRF)sendpulse · free web push · CWE-352 | Высокая8,8 | — | 0,2 % | 16 окт. 2023 г. |
28Наблюдать | CVE-2024-9184Эксплойта нет | SendPulse Free Web Push <= 1.3.6 - Unauthenticated Stored Cross-Site Scriptingsendpulse · sendpulse free web push · CWE-79 | Высокая7,2 | — | 0,5 % | 17 окт. 2024 г. |
21Наблюдать | CVE-2025-47547Эксплойта нет | WordPress SendPulse Email Marketing Newsletter plugin <= 2.1.6 - Cross Site Scripting (XSS) Vulnerabilitysendpulse · sendpulse email marketing newsletter · CWE-79 | Средняя5,4 | — | 0,3 % | 7 мая 2025 г. |
- CVE-2023-4527435Наблюдать
WordPress SendPulse Free Web Push Plugin <= 1.3.1 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %sendpulse · free web push16 окт. 2023 г.
- CVE-2024-918428Наблюдать
SendPulse Free Web Push <= 1.3.6 - Unauthenticated Stored Cross-Site Scripting
ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %sendpulse · sendpulse free web push17 окт. 2024 г.
- CVE-2025-4754721Наблюдать
WordPress SendPulse Email Marketing Newsletter plugin <= 2.1.6 - Cross Site Scripting (XSS) Vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %sendpulse · sendpulse email marketing newsletter7 мая 2025 г.