Extension WordPress

Vulnérabilités Email Subscription Popup , Newsletter & GDPR Consent

Cette page rassemble les failles publiées pour Email Subscription Popup , Newsletter & GDPR Consent, leurs plages de versions affectées et les correctifs signalés dans la base locale.

7Vulnérabilités
0Critiques
7Avec correctif
6,4CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Email Subscription Popup , Newsletter & GDPR Consent

7 fiches

CVE-2025-49912 Moyenne · 4,4
Email Subscription Popup , Newsletter & GDPR Consent

Email Subscription Popup <= 1.2.26 – Authenticated (Administrator+) Stored Cross-Site Scripting

The Email Subscription Popup plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 1.2.26 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with administrator-level access…

Versions affectées

*-1.2.26

Correctif

1.2.27

Publication

22/10/2025

CVE-2025-24587 Moyenne · 4,9
Email Subscription Popup , Newsletter & GDPR Consent

Email Subscription Popup <= 1.2.23 – Authenticated (Administrator+) SQL Injection

The Email Subscription Popup plugin for WordPress is vulnerable to SQL Injection in versions up to, and including, 1.2.23 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on the existing SQL query.…

Versions affectées

*-1.2.23

Correctif

1.2.24

Publication

24/01/2025

CVE-2024-11195 Moyenne · 6,4
Email Subscription Popup , Newsletter & GDPR Consent

Email Subscription Popup <= 1.2.22 – Authenticated (Contributor+) Stored Cross-Site Scripting via print_email_subscribe_form Shortcode

The Email Subscription Popup plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's print_email_subscribe_form shortcode in all versions up to, and including, 1.2.22 due to insufficient input sanitization and output escaping on user supplied attributes.…

Versions affectées

*-1.2.22

Correctif

1.2.23

Publication

18/11/2024

CVE-2024-27960 Moyenne · 6,1
Email Subscription Popup , Newsletter & GDPR Consent

Email Subscription Popup <= 1.2.20 – Unauthenticated Stored Cross-Site Scripting

The Email Subscription Popup plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the '$email' parameter in versions up to, and including, 1.2.20 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated…

Versions affectées

*-1.2.20

Correctif

1.2.21

Publication

13/03/2024

CVE-2023-6555 Moyenne · 6,1
Email Subscription Popup , Newsletter & GDPR Consent

Email Subscription Popup <= 1.2.19 – Reflected Cross-Site Scripting

The Email Subscription Popup plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the 'queueemails' parameter in all versions up to, and including, 1.2.19 due to insufficient input sanitization and output escaping. This makes it possible for…

Versions affectées

*-1.2.19

Correctif

1.2.20

Publication

15/12/2023

CVE-2023-6527 Moyenne · 6,1
Email Subscription Popup , Newsletter & GDPR Consent

Email Subscription Popup <= 1.2.18 – Reflected Cross-Site Scripting

The Email Subscription Popup plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the HTTP_REFERER header in all versions up to, and including, 1.2.18 due to insufficient input sanitization and output escaping. This makes it possible for…

Versions affectées

*-1.2.18

Correctif

1.2.19

Publication

05/12/2023

CVE-2023-30489 Moyenne · 6,1
Email Subscription Popup , Newsletter & GDPR Consent

Email Subscription Popup <= 1.2.16 – Reflected Cross-Site Scripting

The Email Subscription Popup plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via several GET parameters such as 'entrant' in versions up to, and including, 1.2.16 due to insufficient input sanitization and output escaping. This makes it…

Versions affectées

[*, 1.2.17)

Correctif

1.2.17

Publication

07/04/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités