๐Ÿ” CVE Alert

CVE-2026-83555

UNKNOWN 0.0

Email Subscribers by Icegram Express < 5.9.35 - Unauthenticated Subscription Status Change via Missing Token Verification

CVSS Score
0.0
EPSS Score
0.0%
EPSS Percentile
0th

The Email Subscribers & Newsletters WordPress plugin before 5.9.35 does not verify the per-subscriber management token before changing a subscriber's subscription status, allowing unauthenticated users to force-unsubscribe or force-confirm an arbitrary subscriber whose email address they know.

Vendor unknown
Product email subscribers & newsletters
Published Sep 23, 2026
Stay Ahead of the Next One

Get instant alerts for unknown email subscribers & newsletters

Be the first to know when new unknown vulnerabilities affecting unknown email subscribers & newsletters are published โ€” delivered to Slack, Telegram or Discord.

Get Free Alerts โ†’ Free ยท No credit card ยท 60 sec setup

Affected Versions

Unknown / Email Subscribers & Newsletters
0 < 5.9.35

References

NVD โ†— CVE.org โ†— EPSS Data โ†—
wpscan.com: https://wpscan.com/vulnerability/54cb2a98-7860-40dd-817e-1294317084aa/

Credits

Usama Arshad WPScan