GHSA-jf3w-mh76-5398MediumCVSS 4.8
The Newsletters WordPress plugin before 4.17 does not generate its API key using a sufficiently...
🔗 CVE IDs covered (1)
📋 Description
The Newsletters WordPress plugin before 4.17 does not generate its API key using a sufficiently random source, deriving it from a publicly known value, allowing unauthenticated attackers to compute the key and perform privileged actions such as adding and deleting subscribers and sending emails, when the optional API has been enabled.