VYPR
Unrated severityNVD Advisory· Published Sep 23, 2026

CVE-2026-83555

CVE-2026-83555

Description

The Email Subscribers & Newsletters WordPress plugin before 5.9.35 does not verify the per-subscriber management token before changing a subscriber's subscription status, allowing unauthenticated users to force-unsubscribe or force-confirm an arbitrary subscriber whose email address they know.

Patches

Vulnerability mechanics

References

1

News mentions

0

No linked articles in our index yet.