
🚨 CVE-2026-16268 - medium 🚨 Newsletters < 4.16 - Unauthenticated SSRF via SNS Bounce Handler > Newsletters WordPress plugin < 4.16 contains a server-side request forgery caused by ... 👾 https://cloud.projectdiscovery.io/library/CVE-2026-16268 @pdnuclei #NucleiTemplates #cve
Post summary
The tweet announces a medium‑severity vulnerability (CVE-2026-16268) affecting WordPress Newsletters plugin versions below 4.16, describing an unauthenticated SSRF via the SNS Bounce Handler. A ProjectDiscovery library link is provided, likely containing additional details, but no explicit PoC or exploit code is mentioned.
