SEGURIDAD DE PLUGINS
¿Es seguro Newsletter?
An email marketing tool for your blog: subscription forms to create your lists with unlimited subscribers and newsletters.
Qué hace este plugin
- Slug:
newsletter - Autor: Stefano Lissa
- 200000+ instalaciones activas
- 92/100 calificación (1204 reseñas en wordpress.org)
- 35228187 descargas totales
- En WordPress.org desde 2009-05-23
Email Marketingnewslettersignup formssubscriptionwelcome email
Estado de mantenimiento
- Última versión conocida: 9.3.3
- Última actualización: 2026-08-19 3:06pm GMT
- Probado hasta WordPress: 7.0.4
- Requiere PHP: 7.0+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
16 CVEs conocidos registrados para Newsletter.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-66596 | Newsletter – Send awesome emails from WordPress [newsletter] < 9.3.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 9.3.4 | 9.3.4 | 2026-08-19 | ⚠ necesita actualización |
| CVE-2025-67999 | Newsletter – Send awesome emails from WordPress [newsletter] < 9.1.0 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 7,6 | < 9.1.0 | 9.1.0 | 2025-12-15 | ✓ corregido en la última versión |
| CVE-2024-5317 | Newsletter – Send awesome emails from WordPress [newsletter] < 8.3.5 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 8.3.5 | 8.3.5 | 2024-06-04 | ✓ corregido en la última versión |
| CVE-2024-31434 | Newsletter – Send awesome emails from WordPress [newsletter] < 8.0.7 | Falsificación de petición en sitios cruzados (CSRF) | Media 5,4 | < 8.0.7 | 8.0.7 | 2024-04-10 | ✓ corregido en la última versión |
| CVE-2024-30522 | Newsletter – Send awesome emails from WordPress [newsletter] < 8.2.1 | Elusión de autenticación mediante suplantación (spoofing) | Media 5,3 | < 8.2.1 | 8.2.1 | 2024-03-28 | ✓ corregido en la última versión |
| — | Newsletter – Send awesome emails from WordPress [newsletter] < 8.0.7 | — | Desconocido | < 8.0.7 | 8.0.7 | 2024-01-10 | ✓ corregido en la última versión |
| CVE-2023-4772 | Newsletter – Send awesome emails from WordPress [newsletter] < 7.9.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 7.9.0 | 7.9.0 | 2023-08-17 | ✓ corregido en la última versión |
| — | Newsletter – Send awesome emails from WordPress [newsletter] < 7.6.9 | — | Desconocido | < 7.6.9 | 7.6.9 | 2023-03-29 | ✓ corregido en la última versión |
+ 36 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2023-27922 | Newsletter – Send awesome emails from WordPress [newsletter] < 7.6.9 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 7.6.9 | 7.6.9 | 2023-03-27 | ✓ corregido en la última versión |
| CVE-2022-1889 | Newsletter – Send awesome emails from WordPress [newsletter] < 7.4.6 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 7.4.6 | 7.4.6 | 2022-05-30 | ✓ corregido en la última versión |
| CVE-2022-1756 | Newsletter – Send awesome emails from WordPress [newsletter] < 7.4.5 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 7.4.5 | 7.4.5 | 2022-05-23 | ✓ corregido en la última versión |
| — | Newsletter – Send awesome emails from WordPress [newsletter] < 7.4.5 | — | Desconocido | < 7.4.5 | 7.4.5 | 2022-05-17 | ✓ corregido en la última versión |
| — | Newsletter – Send awesome emails from WordPress [newsletter] < 6.5.4 | — | Desconocido | < 6.5.4 | 6.5.4 | 2021-03-16 | ✓ corregido en la última versión |
| CVE-2020-35933 | Newsletter – Send awesome emails from WordPress [newsletter] < 6.8.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 6.8.2 | 6.8.2 | 2020-08-03 | ✓ corregido en la última versión |
| CVE-2020-35932 | Newsletter – Send awesome emails from WordPress [newsletter] < 6.8.2 | Deserialización de datos no confiables | Alta 8,8 | < 6.8.2 | 6.8.2 | 2020-08-02 | ✓ corregido en la última versión |
| — | Newsletter – Send awesome emails from WordPress [newsletter] < 6.7.7 | — | Desconocido | < 6.7.7 | 6.7.7 | 2020-07-12 | ✓ corregido en la última versión |
| — | Newsletter – Send awesome emails from WordPress [newsletter] < 6.7.7 | — | Desconocido | < 6.7.7 | 6.7.7 | 2020-07-12 | ✓ corregido en la última versión |
| — | Newsletter – Send awesome emails from WordPress [newsletter] < 6.5.4 | — | Desconocido | < 6.5.4 | 6.5.4 | 2020-03-16 | ✓ corregido en la última versión |
| — | Newsletter – Send awesome emails from WordPress [newsletter] < 3.0.9 | — | Desconocido | < 3.0.9 | 3.0.9 | 2015-10-18 | ✓ corregido en la última versión |
| — | Newsletter – Send awesome emails from WordPress [newsletter] < 3.2.7 | — | Desconocido | < 3.2.7 | 3.2.7 | 2015-05-15 | ✓ corregido en la última versión |
| — | Newsletter – Send awesome emails from WordPress [newsletter] < 3.8.3 | — | Desconocido | < 3.8.3 | 3.8.3 | 2015-03-30 | ✓ corregido en la última versión |
| — | Newsletter – Send awesome emails from WordPress [newsletter] < 3.8.3 | — | Desconocido | < 3.8.3 | 3.8.3 | 2015-03-30 | ✓ corregido en la última versión |
| — | Newsletter – Send awesome emails from WordPress [newsletter] < 3.2.7 | — | Desconocido | < 3.2.7 | 3.2.7 | 2013-05-14 | ✓ corregido en la última versión |
| — | Newsletter – Send awesome emails from WordPress [newsletter] < 8.7.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 8.7.1 | 8.7.1 | 0000-00-00 | ✓ corregido en la última versión |
| — | Newsletter – Send awesome emails from WordPress [newsletter] < 8.8.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 8.8.2 | 8.8.2 | 0000-00-00 | ✓ corregido en la última versión |
| — | Newsletter – Send awesome emails from WordPress [newsletter] < 9.1.1 | — | Desconocido | < 9.1.1 | 9.1.1 | 0000-00-00 | ✓ corregido en la última versión |
| — | Newsletter – Send awesome emails from WordPress [newsletter] < 8.8.5 | — | Media 4,8 | < 8.8.5 | 8.8.5 | 0000-00-00 | ✓ corregido en la última versión |
| — | Newsletter – Send awesome emails from WordPress [newsletter] < 8.8.5 | — | Media 4,8 | < 8.8.5 | 8.8.5 | 0000-00-00 | ✓ corregido en la última versión |
| — | Newsletter – Send awesome emails from WordPress [newsletter] < 6.7.7 | — | Desconocido | < 6.7.7 | 6.7.7 | — | ✓ corregido en la última versión |
| — | Newsletter – Send awesome emails from WordPress [newsletter] < 6.5.4 | — | Desconocido | < 6.5.4 | 6.5.4 | — | ✓ corregido en la última versión |
| — | Newsletter – Send awesome emails from WordPress [newsletter] < 3.8.3 | — | Desconocido | < 3.8.3 | 3.8.3 | — | ✓ corregido en la última versión |
| — | Newsletter – Send awesome emails from WordPress [newsletter] < 3.2.7 | — | Desconocido | < 3.2.7 | 3.2.7 | — | ✓ corregido en la última versión |
| — | Newsletter – Send awesome emails from WordPress [newsletter] < 3.0.9 | — | Desconocido | < 3.0.9 | 3.0.9 | — | ✓ corregido en la última versión |
| — | Newsletter < 3.0.9 - SQL Injection | — | Desconocido | < 3.0.9 | 3.0.9 | — | ✓ corregido en la última versión |
| — | Newsletter < 3.2.7 - Cross-Site Scripting (XSS) | — | Desconocido | < 3.2.7 | 3.2.7 | — | ✓ corregido en la última versión |
| — | Newsletter 3.7.0 - Open Redirect | — | Desconocido | < 3.8.3 | 3.8.3 | — | ✓ corregido en la última versión |
| — | Newsletter < 6.5.4 - CSV Injection | — | Desconocido | < 6.5.4 | 6.5.4 | — | ✓ corregido en la última versión |
| — | Newsletter < 6.7.7 - Authenticated Stored Cross-Site Scripting | — | Desconocido | < 6.7.7 | 6.7.7 | — | ✓ corregido en la última versión |
| CVE-2023-27922 | Newsletter < 7.6.9 - Reflected XSS | — | Desconocido | < 7.6.9 | 7.6.9 | — | ✓ corregido en la última versión |
| CVE-2025-3583 | Newsletter < 8.7.1 - Admin+ Stored XSS | — | Desconocido | < 8.7.1 | 8.7.1 | — | ✓ corregido en la última versión |
| CVE-2025-3584 | Newsletter < 8.8.2 - Admin+ Stored XSS via Subscription | — | Desconocido | < 8.8.2 | 8.8.2 | — | ✓ corregido en la última versión |
| CVE-2025-3582 | Newsletter < 8.8.5 - Admin+ Stored XSS via Form | — | Desconocido | < 8.8.5 | 8.8.5 | — | ✓ corregido en la última versión |
| CVE-2025-3581 | Newsletter < 8.8.5 - Admin+ Stored XSS via Widget | — | Desconocido | < 8.8.5 | 8.8.5 | — | ✓ corregido en la última versión |
| CVE-2026-1051 | Newsletter – Send awesome emails from WordPress < 9.1.1 - Cross-Site Request Forgery to Newsletter Unsubscription | — | Desconocido | < 9.1.1 | 9.1.1 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Newsletter actualizado — 9.3.3 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Hostinger Reach – AI-Powered Email Marketing for WordPress — 1000000+ instalaciones activas — 100/100 (6) — PHP máx. 8.4
- MC4WP: Mailchimp for WordPress — 1000000+ instalaciones activas — 96/100 (1497) — PHP máx. 8.4
- MailPoet – Newsletters, Email Marketing, and Automation — 500000+ instalaciones activas — 88/100 (1432)
- Brevo – Email, SMS, Web Push, Chat, and more. — 100000+ instalaciones activas — 82/100 (285) — PHP máx. 8.4
- Newsletters, Email Marketing, SMS and Popups by Omnisend — 100000+ instalaciones activas — 96/100 (16) — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.