Vulnerabilities in Sender
3 resultsVexday analysis
O fornecedor Sender apresenta um perfil de risco baixo com apenas 2 CVEs registradas na base, nenhuma sob exploração ativa e nenhuma crítica. A fraqueza dominante identificada é ausência de proteção contra CSRF (CWE-352), que demanda validação de tokens em operações sensíveis, mas sem urgência imediata dado o histórico recente inativo.
CVE-2026-59537HIGHWordPress Sender – Newsletter, SMS and Email Marketing Automation for WooCommerce plugin <= 2.10.22 - SQL Injection vulnerabilityEPSS 0.4%CVE-2024-43126HIGHWordPress Sender – Newsletter, SMS and Email Marketing Automation for WooCommerce plugin <= 2.6.14 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2024-39657MEDIUMWordPress Sender plugin <= 2.6.18 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.2%