NVD Recent CVEs
CVE-2026-15052:适用于 WordPress 的 MailChimp Subscribe Form, Optin Builder, PopUp Builder, Form Builder 插件存在存储型跨站脚本漏洞,可通过表单字段值利用,影响所有不高于
适用于 WordPress 的 MailChimp Subscribe Form, Optin Builder, PopUp Builder, Form Builder 插件存在存储型跨站脚本漏洞,可通过表单字段值利用,影响所有不高于 4.3.3 版的版本,原因是输入清理和输出转义不足。这使未认证攻击者能够在页面中注入任意 Web 脚本,并在用户访问被注入的页面时执行。