Newsletters < 4.16 - Unauthenticated SSRF via SNS Bounce Handler
Newsletters WordPress plugin < 4.16 contains a server-side request forgery caused by lack of authentication and validation in bounce-processing requests, letting unauthenticated attackers make arbitrary requests to internal or external hosts.
PoC 已收录newsletters-lite
CVSS—EPSS 0.73%