Security Advisory
CVE-2024-3641
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
The Newsletter Popup WordPress plugin through 1.2 does not sanitise and escape some parameters, which could allow unauthenticated visitors to perform Cross-Site Scripting attacks against admins