GHSA-52g9-h9fh-xgf2MediumCVSS 5.3

The Email Subscribers & Newsletters WordPress plugin before 5.9.35 does not verify the per...

Published
September 23, 2026
Last Modified
September 23, 2026

🔗 CVE IDs covered (1)

📋 Description

The Email Subscribers & Newsletters WordPress plugin before 5.9.35 does not verify the per-subscriber management token before changing a subscriber's subscription status, allowing unauthenticated users to force-unsubscribe or force-confirm an arbitrary subscriber whose email address they know.

🔗 References (3)