Extension WordPress

Vulnérabilités MailChimp Subscribe Form, Optin Builder, PopUp Builder, Form Builder

Cette page rassemble les failles publiées pour MailChimp Subscribe Form, Optin Builder, PopUp Builder, Form Builder, leurs plages de versions affectées et les correctifs signalés dans la base locale.

5Vulnérabilités
0Critiques
5Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de MailChimp Subscribe Form, Optin Builder, PopUp Builder, Form Builder

5 fiches

CVE-2025-22727 Moyenne · 6,4
MailChimp Subscribe Form, Optin Builder, PopUp Builder, Form Builder

MailChimp Subscribe Forms <= 4.1 – Authenticated (Contributor+) Stored Cross-Site Scripting

The MailChimp Subscribe Forms plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 4.1 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level access…

Versions affectées

*-4.1

Correctif

4.2

Publication

15/01/2025

CVE-2024-43211 Moyenne · 4,4
MailChimp Subscribe Form, Optin Builder, PopUp Builder, Form Builder

MailChimp Subscribe Forms <= 4.0.9.7 – Authenticated (Editor+) Stored Cross-Site Scripting

The MailChimp Subscribe Form, Optin Builder, PopUp Builder, Form Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via settings in all versions up to, and including, 4.0.9.7 due to insufficient input sanitization and output escaping. This…

Versions affectées

*-4.0.9.7

Correctif

4.0.9.8

Publication

09/08/2024

CVE-2023-33328 Moyenne · 4,4
MailChimp Subscribe Form, Optin Builder, PopUp Builder, Form Builder

MailChimp Subscribe Forms <= 4.0.9.1 – Authenticated (Administrator+) Stored Cross-Site Scripting

The MailChimp Subscribe Forms plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in versions up to, and including, 4.0.9.1 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers,…

Versions affectées

*-4.0.9.1

Correctif

4.0.9.2

Publication

22/05/2023

Vulnérabilité Élevée · 8,8
MailChimp Subscribe Form, Optin Builder, PopUp Builder, Form Builder

MailChimp Subscribe Form, Optin Builder, PopUp Builder, Form Builder < 1.2 – Remote Code Execution

The MailChimp Subscribe Form, Optin Builder, PopUp Builder, Form Builder theme for WordPress is vulnerable to Remote Code Execution in versions before 1.2 via the email field. This allows authenticated attackers to execute code on the server.

Versions affectées

[*, 1.2)

Correctif

1.2

Publication

21/04/2015

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités