Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Email Subscription Popup, que afecta a las versiones hasta la 1.2.26. Este fallo permite a un atacante autenticado con privilegios de administrador inyectar scripts maliciosos en el sitio.