CVE-2026-92989
SendPress Newsletters <= 1.26.1.20 - Subscriber+ Mailing List Sync and Newsletter Queueing
CVSS Score
0.0
EPSS Score
0.0%
EPSS Percentile
0th
The SendPress Newsletters WordPress plugin through 1.26.1.20 does not check the user's capability on several newsletter-management actions, allowing any authenticated subscriber-level user to synchronise all site users into a mailing list and to drive the newsletter send queue.
| Vendor | unknown |
| Product | sendpress newsletters |
| Published | Oct 9, 2026 |
Stay Ahead of the Next One
Get instant alerts for unknown sendpress newsletters
Be the first to know when new unknown vulnerabilities affecting unknown sendpress newsletters are published โ delivered to Slack, Telegram or Discord.
Get Free Alerts โ
Free ยท No credit card ยท 60 sec setup
Affected Versions
Unknown / SendPress Newsletters
0 โค 1.26.1.20
References
Credits
Enrico Marcolini - Claudio Marchesini - Dottor Marc WPScan