Known vulnerabilities in Newsletter

Software: Newsletter
Software CPE: cpe:2.3:a:satollo:newsletter:*:*:*:*:*:wordpress:*:*
Total vulnerabilities: 9
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Newsletter Newsletter is affected by 9 known vulnerabilities: 1 high, 1 medium, 7 low Critical High Medium Low

Vulnerabilities (9)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU121689 - Cross-Site Request Forgery (CSRF)
CVE-2026-1051
CWE-352 Low
No
No
9.1.1 20.01.2026 SB2026012029
#VU80612 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-4772
CWE-79 Low
No
No
7.9.0 11.09.2023 SB2023091153
#VU75960 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-27922
CWE-79 Low
No
No
7.6.9 10.05.2023 SB2023051006
#VU65735 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-1756
CWE-79 Low
No
No
7.4.5 25.07.2022 SB2022072501
#VU33669 - Deserialization of Untrusted Data
CWE-502 Medium
No
No
6.8.2 04.08.2020 SB2020080402
#VU33668 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Low
No
No
6.8.2 04.08.2020 SB2020080402
#VU29686 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Low
No
No
6.7.7 13.07.2020 SB2020071302
#VU26163 - Improper Control of Generation of Code ('Code Injection')
CWE-94 Low
No
No
6.5.4 18.03.2020 SB2020031811
#VU19898 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CWE-89 High
No
No
3.0.9 02.08.2019 SB2013020301