Дырень в PGP

Вер­нее, не в самом про­то­ко­ле, а в его реа­ли­за­ции на неко­то­рых поч­то­вых кли­ен­тах при обра­бот­ке писем в фор­ма­те HTML.

Вкрат­це — если пише­те стро­го plain text, то боять­ся нече­го. А если не plain text, и исполь­зу­е­те, напри­мер, Enigmail, то може­те начи­нать боять­ся.

https://www.bleepingcomputer.com/news/security/users-warned-of-critical-email-encryption-security-flaw/
https://lists.gnupg.org/pipermail/gnupg-users/2018-May/060315.html