Search Results (1 CVEs found)

CVE Vendors Products Updated CVSS v3.1
CVE-2026-83555 1 Wordpress-extensions 1 Email Subscribers By Icegram Express 2026-09-28 5.3 Medium
The Email Subscribers & Newsletters WordPress plugin before 5.9.35 does not verify the per-subscriber management token before changing a subscriber's subscription status, allowing unauthenticated users to force-unsubscribe or force-confirm an arbitrary subscriber whose email address they know.