What the vulnerability does
01Description
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in PluginOps MailChimp Subscribe Form plugin <= 4.0.9.1 versions.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L
What the vulnerability does
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in PluginOps MailChimp Subscribe Form plugin <= 4.0.9.1 versions.
Explanation of Vulnerability in Simple Terms
MailChimp Subscribe Form versions up to 4.0.9.1 contain a stored cross-site scripting (XSS) vulnerability. An authenticated admin can inject malicious scripts into form fields that execute when other users view the form. The vulnerability requires admin privileges and user interaction to exploit, but can affect site visitors and other administrators.
What an attacker can do
Inject malicious scripts that run in the browsers of site visitors and other admins viewing the form.
Potential impact on your site
A compromised admin account can inject scripts to steal visitor data, redirect users, or deface your site.
Conditions required to exploit
Admin-level access to the site and the victim must view the affected form.
Key dates
External resources
Related vulnerabilities