2 results (0.001 seconds)

CVSS: 5.3EPSS: 0%CPEs: 1EXPL: 0

An issue was discovered in the MailPoet Newsletters (aka wysija-newsletters) plugin before 2.8.2 for WordPress. The plugin is vulnerable to SPAM attacks. Se descubrió un problema en el plugin MailPoet Newsletters (también se conoce como wysija-newsletters) versiones anteriores a la versión 2.8.2 para WordPress. El plugin es vulnerable a los ataques de SPAM. • https://wordpress.org/plugins/wysija-newsletters/#developers • CWE-862: Missing Authorization •

CVSS: 6.8EPSS: 0%CPEs: 73EXPL: 0

Cross-site request forgery (CSRF) vulnerability in the MailPoet Newsletters (wysija-newsletters) plugin before 2.6.11 for WordPress allows remote attackers to hijack the authentication of arbitrary users. Vulnerabilidad de CSRF en el plugin MailPoet Newsletters (wysija-newsletters) anterior a 2.6.11 para WordPress permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios. • http://jvn.jp/en/jp/JVN94409737/index.html http://jvndb.jvn.jp/jvndb/JVNDB-2014-000101 http://wordpress.org/plugins/wysija-newsletters/changelog • CWE-352: Cross-Site Request Forgery (CSRF) •