Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SendPress Newsletters (CVE-2023-35040)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/06/2024
Última modificación:
03/04/2025

Descripción

Vulnerabilidad de autorización faltante en SendPress SendPress Newsletters. Este problema afecta a SendPress Newsletters: desde n/a hasta 1.23.11.6.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pressified:sendpress:*:*:*:*:*:wordpress:*:* 1.23.11.6 (incluyendo)