Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-52g9-h9fh-xgf2

Опубликовано: 23 сент. 2026
Источник: github
Github: Не прошло ревью
CVSS3: 5.3

Описание

The Email Subscribers & Newsletters WordPress plugin before 5.9.35 does not verify the per-subscriber management token before changing a subscriber's subscription status, allowing unauthenticated users to force-unsubscribe or force-confirm an arbitrary subscriber whose email address they know.

The Email Subscribers & Newsletters WordPress plugin before 5.9.35 does not verify the per-subscriber management token before changing a subscriber's subscription status, allowing unauthenticated users to force-unsubscribe or force-confirm an arbitrary subscriber whose email address they know.

EPSS

Процентиль: 11%
0.00221
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 5.3
nvd
3 дня назад

The Email Subscribers & Newsletters WordPress plugin before 5.9.35 does not verify the per-subscriber management token before changing a subscriber's subscription status, allowing unauthenticated users to force-unsubscribe or force-confirm an arbitrary subscriber whose email address they know.

EPSS

Процентиль: 11%
0.00221
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-862