Extension WordPress

Vulnérabilités weMail – Email Marketing, Newsletter Builder & Email Automations for WooCommerce

Cette page rassemble les failles publiées pour weMail – Email Marketing, Newsletter Builder & Email Automations for WooCommerce, leurs plages de versions affectées et les correctifs signalés dans la base locale.

8Vulnérabilités
0Critiques
8Avec correctif
6,5CVSS maximal

Historique de sécurité

CVE et vulnérabilités de weMail – Email Marketing, Newsletter Builder & Email Automations for WooCommerce

8 fiches

CVE-2026-57322 Moyenne · 6,1
weMail – Email Marketing, Newsletter Builder & Email Automations for WooCommerce

weMail – Email Marketing, Newsletter Builder & Email Automations for WooCommerce <= 2.1.2 – Reflected Cross-Site Scripting

The weMail – Email Marketing, Newsletter Builder & Email Automations for WooCommerce plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in versions up to, and including, 2.1.2 due to insufficient input sanitization and output escaping. This makes…

Versions affectées

*-2.1.2

Correctif

2.1.3

Publication

26/06/2026

CVE-2025-14339 Moyenne · 6,5
weMail – Email Marketing, Newsletter Builder & Email Automations for WooCommerce

weMail <= 2.0.7 – Missing Authorization to Unauthenticated Form Deletion

The weMail – Email Marketing, Lead Generation, Optin Forms, Email Newsletters, A/B Testing, and Automation plugin for WordPress is vulnerable to unauthorized form deletion in all versions up to, and including, 2.0.7. This is due to the `Forms::permission()`…

Versions affectées

*-2.0.7

Correctif

2.0.8

Publication

20/02/2026

CVE-2025-14348 Moyenne · 5,3
weMail – Email Marketing, Newsletter Builder & Email Automations for WooCommerce

weMail <= 2.0.7 – Insufficient Authorization via x-wemail-user Header to Sensitive Information Disclosure

The weMail – Email Marketing, Lead Generation, Optin Forms, Email Newsletters, A/B Testing, and Automation plugin for WordPress is vulnerable to authorization bypass in all versions up to, and including, 2.0.7. This is due to the plugin's REST…

Versions affectées

*-2.0.7

Correctif

2.0.8

Publication

19/01/2026

CVE-2025-47540 Moyenne · 5,3
weMail – Email Marketing, Newsletter Builder & Email Automations for WooCommerce

weMail <= 1.14.13 – Unauthenticated Sensitive Information Exposure

The weMail – Email Marketing, Lead Generation, Optin Forms, Email Newsletters, A/B Testing, and Automation plugin for WordPress is vulnerable to Sensitive Information Exposure via the users() function in all versions up to, and including, 1.14.13. This makes…

Versions affectées

*-1.14.13

Correctif

1.14.14

Publication

07/05/2025

CVE-2024-43238 Moyenne · 6,1
weMail – Email Marketing, Newsletter Builder & Email Automations for WooCommerce

weMail <= 1.14.5 – Reflected Cross-Site Scripting

The weMail plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in versions up to, and including, 1.14.5 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts…

Versions affectées

*-1.14.5

Correctif

1.14.6

Publication

12/08/2024

CVE-2024-34822 Informationnelle
weMail – Email Marketing, Newsletter Builder & Email Automations for WooCommerce

weMail <= 1.14.2 – Missing Authorization to Notice Dismissal

The weMail plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the connect_notice() function in versions up to, and including, 1.14.2. This makes it possible for unauthenticated attackers to dismiss…

Versions affectées

*-1.14.2

Correctif

1.14.3

Publication

15/05/2024

Vulnérabilité Moyenne · 4,3
weMail – Email Marketing, Newsletter Builder & Email Automations for WooCommerce

Appsero <= 1.2.1 – Missing Authorization

The Appsero analytics tool used in several plugins is vulnerable to authorization bypass due to a missing capability check on the uninstall_reason_submission function used for feedback submission in versions up to, and including, 1.2.1. This makes it possible…

Versions affectées

*-1.14.1

Correctif

1.14.2

Publication

16/12/2022

CVE-2022-47150 Moyenne · 4,3
weMail – Email Marketing, Newsletter Builder & Email Automations for WooCommerce

Appsero <= 1.2.0 – Cross-Site Request Forgery

The Appsero analytics tool used in several plugins is vulnerable to Cross-Site Request Forgery due to a missing nonce check on the uninstall_reason_submission function used for feedback submission in versions up to, and including, 1.2.0. This makes it…

Versions affectées

*-1.14.1

Correctif

1.14.2

Publication

14/12/2022

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités