Cross-Site Scripting
13 records39.4%First: 2017. Latest: 2026.
Plugin security history
The Wordfence Intelligence dataset currently contains 33 vulnerability records associated with Newsletters, published between 2017 and 2026.
Dataset last synchronized: 2026-08-03 00:31:25 UTC
At a glance
| Year | Records | Relative volume |
|---|---|---|
| 2017 | 2 | |
| 2018 | 1 | |
| 2019 | 2 | |
| 2023 | 2 | |
| 2024 | 10 | |
| 2025 | 9 | |
| 2026 | 7 |
| Severity | Records | Share |
|---|---|---|
| Critical | 2 | 6.1% |
| High | 9 | 27.3% |
| Medium | 22 | 66.7% |
First: 2017. Latest: 2026.
First: 2018. Latest: 2026.
First: 2017. Latest: 2025.
First: 2023. Latest: 2025.
First: 2025. Latest: 2026.
First: 2024. Latest: 2024.
First: 2026. Latest: 2026.
First: 2024. Latest: 2024.
First: 2024. Latest: 2024.
Patch status reflects the latest successfully synchronized source dataset and must be checked against the installed version.
4.164.144.154.124.134.114.104.9.9.94.9.9.84.9.9.74.9.9.54.9.9.24.9.9.34.9.94.9.9.14.9.84.9.64.9.34.8.94.6.194.6.8.64.6.4.34.6.5.3Ranges are deduplicated by source range record and shown with the associated disclosure and known patched versions.
| Affected range | Vulnerability | Published | Patched version | Severity |
|---|---|---|---|---|
*-4.9.5 | Newsletters <= 4.9.5 - Information Exposure via Log files | April 22, 2024 | 4.9.6 | Medium |
*-4.9.2 | Newsletter Lite <= 4.9.2 - Authenticated (Admin+) Command Injection | October 5, 2023 | 4.9.3 | Medium |
*-4.8.8 | Newsletters <= 4.8.8 - Cross-Site Request Forgery | April 13, 2023 | 4.8.9 | Medium |
[*, 4.6.19) | Newsletters <= 4.6.18 - Cross-Site Scripting via contentarea Parameter | July 1, 2019 | 4.6.19 | Medium |
[*, 4.6.19) | Newsletters <= 4.6.18 - Directory Traversal | July 1, 2019 | 4.6.19 | High |
[*, 4.6.8.6) | Newsletters <= 4.6.8.5 - Object Injection | March 12, 2018 | 4.6.8.6 | Critical |
*-4.6.4.2 | Newsletters <= 4.6.4.2 - Directory Traversal | May 29, 2017 | 4.6.4.3 | Medium |
*-4.6.5.2 | Newsletters <= 4.6.4.2 - Reflected Cross-Site Scripting | May 29, 2017 | 4.6.5.3 | Medium |
Selected source records
Published: July 28, 2026
Published: July 28, 2026
Published: July 8, 2026
Published: June 26, 2026
Published: June 23, 2026
Published: June 18, 2026
Published: June 9, 2026
Published: December 31, 2025
Published: March 12, 2018
Published: April 22, 2024
Published: July 1, 2019
Published: September 5, 2024
Published: December 31, 2025
Published: July 29, 2025
Published: June 23, 2026
Published: June 9, 2026
Running an affected version does not prove that a website was compromised. Suspicious redirects, unknown administrators, injected content, unexpected files or recurring malware may require a manual investigation.
Vulnerability data: Wordfence Intelligence. Analysis and practical guidance: 3Zero Digital.
This page aggregates active Production Feed records. Counts are not software-quality rankings, and an affected version does not prove exploitation or infection. Read the full methodology.