Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Email Subscription Popup' en versiones hasta 1.2.22. Esta falla permite la inyección de scripts maliciosos a través del shortcode 'print_email_subscribe_form' para usuarios autenticados con rol de colaborador o superior.