mailpoet
Security Risk Profile
49
/100
mediumSecurity Risk Score
Comprehensive risk assessment based on 9 vulnerabilities, EPSS scores, exploitation status, and remediation availability.
📅 Data spans from July 27, 2014 to present
9
Total CVEs
3
Critical+High
0
Exploited
1
Unpatched
Threat Assessment
Avg CVSS
6.4
Base severity
Avg EPSS
0%
Exploit probability
Unpatched
1
Critical/High
Risk Level
49/100
medium
📈 1 in Last 30 Days
Severity Distribution
Critical
0High
3Medium
6Low
0Exploit Likelihood
>50% chance
020-50%
05-20%
0<5%
1Age Distribution
Common Weaknesses (CWE)
1
XSS
4
2
CSRF
2
Most Affected Products
1. MailPoet Mailpoet Newsletters Wordpress213
2. MailPoet MailPoet3
3. Automattic Mailpoet Wordpress3
4. MailPoet MailPoet 31
5. MailPoet Mailpoet Wordpress1
Recent Vulnerabilities
See more →CVE-2026-57626
CVSS 7.1high
WordPress MailPoet plugin 5.30.0-5.33.0 - Cross Site Request Forgery (CSRF) vulnerability
7/23/2026🔧 No Patch
CVE-2024-12743
CVSS 4.8medium
MailPoet < 5.5.2 - Admin+ Stored XSS
5/15/2025🔧 No Patch
CVE-2024-10103
CVSS 6.1medium
MailPoet < 5.3.2 - Admin+ Stored XSS
11/19/2024🔧 No Patch
CVE-2024-9938
CVSS 6.1EPSS 0%medium
Bounce Handler MailPoet 3 <= 1.3.21 - Reflected Cross-Site Scripting
11/16/2024🔧 No Patch
CVE-2019-11843
CVSS 6.1medium
6/2/2020🔧 No Patch
CVE-2018-20853
CVSS 5.3medium
11/6/2019🔧 No Patch
CVE-2014-3907
CVSS 6.8medium
8/26/2014
CVE-2014-4726
CVSS 7.5high
7/27/2014
CVE-2014-4725
CVSS 7.5high
7/27/2014
Monitor mailpoet in Real-Time
Get instant alerts when new vulnerabilities are discovered. Stay ahead of security threats with SecAlerts.