← WordPress Vulnerabilities
WordPress security by component

Newsletter By Supsystic

Newsletter By Supsystic is a WordPress component with 1 published CVE record in this archive. The latest tracked vulnerability was published Aug 14, 2019; the highest CVE/CNA score is 8.8.

Plugin slug: newsletter-by-supsystic

CVE-2017-18512: Newsletter By Supsystic: Cross-site request forgery

Newsletter By Supsystic is affected by cross-site request forgery. Exposure depends on how the affected operation is made reachable by the site. Exploitation relies on a signed-in privileged user submitting an attacker-controlled request.

PublishedAug 14, 2019
Safe version guidanceSee mitigation notes
Safe version
Aug 14, 2019 CVE-2017-18512
Newsletter By Supsystic: Cross-site request forgery
Newsletter By Supsystic is affected by cross-site request forgery. Exposure depends on how the affected operation is made reachable by the site. Exploitation relies on a signed-in privileged user submitting an attacker-controlled request.
See mitigation notes
CVE8.8
NVD8.8