m
mailpoet
Security Risk Profile
49
/100
mediumSecurity Risk Score
Comprehensive risk assessment based on 9 vulnerabilities, EPSS scores, exploitation status, and remediation availability.
📅 Data spans from July 27, 2014 to present
9
Total CVEs
3
Critical+High
0
Exploited
1
Unpatched
Threat Assessment
Avg CVSS
6.4
Base severity
Avg EPSS
0%
Exploit probability
Unpatched
1
Critical/High
Risk Level
49/100
medium
Severity Distribution
Critical
0High
3Medium
6Low
0Exploit Likelihood
>50% chance
020-50%
05-20%
0<5%
1Age Distribution
Common Weaknesses (CWE)
1
XSS
4
2
CSRF
2
Most Affected Products
1. MailPoet Mailpoet Newsletters Wordpress213
2. MailPoet MailPoet3
3. Automattic Mailpoet Wordpress3
4. MailPoet MailPoet 31
5. MailPoet Mailpoet Wordpress1
Recent Vulnerabilities
See more →CVE-2026-57626
CVSS 7.1high
WordPress MailPoet plugin 5.30.0-5.33.0 - Cross Site Request Forgery (CSRF) vulnerability
Jul 23, 2026🔧 No Patch
CVE-2024-12743
CVSS 4.8medium
MailPoet < 5.5.2 - Admin+ Stored XSS
May 15, 2025🔧 No Patch
CVE-2024-10103
CVSS 6.1medium
MailPoet < 5.3.2 - Admin+ Stored XSS
Nov 19, 2024🔧 No Patch
CVE-2024-9938
CVSS 6.1EPSS 0%medium
Bounce Handler MailPoet 3 <= 1.3.21 - Reflected Cross-Site Scripting
Nov 16, 2024🔧 No Patch
CVE-2019-11843
CVSS 6.1medium
Jun 2, 2020🔧 No Patch
CVE-2018-20853
CVSS 5.3medium
Nov 6, 2019🔧 No Patch
CVE-2014-3907
CVSS 6.8medium
Aug 26, 2014
CVE-2014-4726
CVSS 7.5high
Jul 27, 2014
CVE-2014-4725
CVSS 7.5high
Jul 27, 2014
Monitor mailpoet in Real-Time
Get instant alerts when new vulnerabilities are discovered. Stay ahead of security threats with SecAlerts.