Extension WordPress

Vulnérabilités Arigato Autoresponder and Newsletter

Cette page rassemble les failles publiées pour Arigato Autoresponder and Newsletter, leurs plages de versions affectées et les correctifs signalés dans la base locale.

18Vulnérabilités
1Critiques
17Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Arigato Autoresponder and Newsletter

18 fiches

CVE-2025-39594 Moyenne · 6,1
Arigato Autoresponder and Newsletter

Arigato Autoresponder and Newsletter <= 2.7.2.4 – Reflected Cross-Site Scripting

The Arigato Autoresponder and Newsletter plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in versions up to, and including, 2.7.2.4 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject…

Versions affectées

*-2.7.2.4

Correctif

2.7.2.5

Publication

17/04/2025

CVE-2023-25031 Moyenne · 5,5
Arigato Autoresponder and Newsletter

Arigato Autoresponder and Newsletter <= 2.7.1 – Authenticated (Admin+) Stored Cross-Site Scripting

The Arigato Autoresponder and Newsletter plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 2.7.1 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers with administrator-level…

Versions affectées

*-2.7.1

Correctif

2.7.1.1

Publication

06/02/2023

CVE-2023-25020 Élevée · 7,2
Arigato Autoresponder and Newsletter

Arigato Autoresponder and Newsletter <= 2.7.1 – Unauthenticated Stored Cross-Site Scripting

The Arigato Autoresponder and Newsletter plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 2.7.1 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject…

Versions affectées

*-2.7.1

Correctif

2.7.1.1

Publication

06/02/2023

CVE-2023-25061 Moyenne · 6,4
Arigato Autoresponder and Newsletter

Arigato Autoresponder and Newsletter <= 2.7.1 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Arigato Autoresponder and Newsletter plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 2.7.1 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers with contributor…

Versions affectées

*-2.7.1

Correctif

2.7.1.1

Publication

02/02/2023

CVE-2023-0543 Moyenne · 4,4
Arigato Autoresponder and Newsletter

Arigato Autoresponder and Newsletter <= 2.1.7.1 – Authenticated (Admin+) Stored Cross-Site Scripting

The Arigato Autoresponder and Newsletter plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘$user->email’ parameter in versions up to, and including, 2.1.7.1 due to insufficient input sanitization and output escaping. This makes it possible for…

Versions affectées

*-2.1.7.1

Correctif

2.1.7.2

Publication

31/01/2023

CVE-2018-18461 Critique · 9,8
Arigato Autoresponder and Newsletter

Arigato Autoresponder and Newsletter <= 2.7 – Arbitrary File Upload

The Arigato Autoresponder and Newsletter (aka bft-autoresponder) v2.5.1.7 plugin for WordPress allows remote attackers to execute arbitrary code via PHP code in attachments[] data to models/attachment.php.This plugin does not appear to be patched based on our review.

Versions affectées

*

Correctif

Non indiqué

Publication

17/10/2018

CVE-2018-1002008 Moyenne · 6,1
Arigato Autoresponder and Newsletter

Arigato Autoresponder and Newsletter <= 2.5.1.8 – Reflected Cross-Site Scripting

There is a reflected XSS vulnerability in WordPress Arigato Autoresponder and News letter v2.5.1.8 This vulnerability requires administrative privileges to exploit. There is an XSS vulnerability in list-user.html.php:4: via GET request offset variable.

Versions affectées

*-2.5.1.8

Correctif

2.5.1.9

Publication

18/09/2018

CVE-2018-1002009 Moyenne · 6,1
Arigato Autoresponder and Newsletter

Arigato Autoresponder and Newsletter <= 2.5.1.8 – Reflected Cross-Site Scripting

There is a reflected XSS vulnerability in WordPress Arigato Autoresponder and News letter v2.5.1.8 This vulnerability requires administrative privileges to exploit. There is an XSS vulnerability in unsubscribe.html.php:3: via GET reuqest to the email variable.

Versions affectées

*-2.5.1.8

Correctif

2.5.1.9

Publication

18/09/2018

CVE-2018-1002007 Moyenne · 6,1
Arigato Autoresponder and Newsletter

Arigato Autoresponder and Newsletter <= 2.5.1.8 – Reflected Cross-Site Scripting

There is a reflected XSS vulnerability in WordPress Arigato Autoresponder and News letter v2.5.1.8 This vulnerability requires administrative privileges to exploit. There is an XSS vulnerability in integration-contact-form.html.php:15: via POST request variable html_id.

Versions affectées

*-2.5.1.8

Correctif

2.5.1.9

Publication

18/09/2018

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités