WordPress · Mailchimp List Subscribe Form · CVE-2026-15052
**Nome do Software Vulnerável e Versões Afetadas**
MailChimp Subscribe Form, Optin Builder, PopUp Builder, Form Builder plugin for WordPress versões anteriores a 4.3.4
**Description**
Ocorre Cross-Site Scripting (XSS) Armazenado devido à sanitização de entrada e escape de saída insuficientes. Isso permite que atacantes não autenticados injetem scripts web arbitrários em páginas por meio de valores de campos de formulário, que são executados sempre que um usuário acessa a página afetada.
**Recommendations**
Atualize o plugin para a versão 4.3.4 ou posterior.