Pricing
Case studies
Login
Start trial
Newsletters
Tribulant Software
Developer
4.18.1
Latest version
2,000
Installations
No date
Last updated
WordPress Plugin
No VDP
See changelog
Claim ownership
Report vulnerability
Vulnerabilities
Security Contributors
Vulnerability history
0 present
33 patched
13 Mitigation rules
SQL Injection vulnerability
<= 4.18
2 hours ago
Unauthenticated API Access vulnerability
< 4.17
29/08/2026
Arbitrary Plugin Option Update vulnerability
< 4.17
29/08/2026
Unauthenticated Server-Side Request Forgery via SNS Bounce Handler vulnerability
< 4.16
26/08/2026
Authenticated (Author+) Arbitrary Modification via 'newsletters_mailinglistsroles' POST Parameter vulnerability
<= 4.17
25/08/2026
Unauthenticated PHP Object Injection via Date Form Field vulnerability
< 4.16
20/08/2026
Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability
<= 4.15
28/07/2026
Authenticated (Contributor+) Stored Cross-Site Scripting vulnerability
<= 4.15
28/07/2026
Cross Site Scripting (XSS) vulnerability
<= 4.14
08/07/2026
Broken Access Control vulnerability
<= 4.13
26/06/2026
Broken Access Control vulnerability
<= 4.13
18/06/2026
Unauthenticated SQL Injection vulnerability
<= 4.13
10/06/2026
PHP Object Injection vulnerability
<= 4.11
31/12/2025
Cross Site Scripting (XSS) vulnerability
<= 4.12
28/12/2025
Local File Inclusion vulnerability
<= 4.10
29/07/2025
Cross Site Request Forgery (CSRF) Vulnerability
<= 4.10
16/07/2025
Authenticated (Administrator+) Local File Inclusion vulnerability
<= 4.9.9.9
02/06/2025
Authenticated (Contributor+) SQL Injection orderby Parameter vulnerability
<= 4.9.9.8
12/05/2025
SQL Injection vulnerability
<= 4.9.9.7
27/03/2025
Unauthenticated Stored Cross-Site Scripting vulnerability
<= 4.9.9.7
25/03/2025
Reflected Cross-Site Scripting via To Parameter vulnerability
<= 4.9.9.7
21/03/2025
Reflected Cross Site Scripting (XSS) vulnerability
<= 4.9.9.6
26/12/2024
Authenticated (Contributor+) Stored Cross-Site Scripting via newsletters_video Shortcode vulnerability
<= 4.9.9.4
29/10/2024
Reflected Cross Site Scripting (XSS) vulnerability
<= 4.9.9.1
27/09/2024
Authenticated Privilege Escalation vulnerability
<= 4.9.9.2
06/09/2024
Cross Site Scripting (XSS) vulnerability
<= 4.9.8
16/08/2024
Unauthenticated Full Path Disclosure vulnerability
<= 4.9.9
15/08/2024
Cross Site Request Forgery (CSRF) vulnerability
<= 4.9.7
21/06/2024
Reflected Cross Site Scripting (XSS) vulnerability
<= 4.9.5
06/06/2024
Arbitrary File Upload vulnerability
<= 4.9.5
22/04/2024
Sensitive Data Exposure vulnerability
<= 4.9.5
22/04/2024
Cross Site Request Forgery (CSRF) vulnerability
<= 4.8.8
13/04/2023
Authenticated Reflected Cross-Site Scripting (XSS) vulnerability
<= 4.6.16
11/07/2019