Description
WordPress Plugin Popup, Optin Form & Email Newsletters for Mailchimp, HubSpot, Aweber-MailOptin is prone to a security bypass vulnerability. Exploiting this issue may allow attackers to perform otherwise restricted actions and subsequently delete the campaign cache. WordPress Plugin Popup, Optin Form & Email Newsletters for Mailchimp, HubSpot, Aweber-MailOptin version 1.2.49.0 is vulnerable; prior versions may also be affected.
Remediation
Update to plugin version 1.2.50.0 or latest
References
https://wpscan.com/vulnerability/b9154128-2a30-450e-adc1-4c946cf9784f
https://plugins.svn.wordpress.org/mailoptin/trunk/changelog.txt
Related Vulnerabilities
WordPress Plugin Simple Events Calendar Multiple Vulnerabilities (1.3.5)
WordPress Plugin WP Custom Fields Search Cross-Site Scripting (1.2.34)
Oracle Database Server Permissions, Privileges, and Access Controls Vulnerability (CVE-2008-6065)
Drupal Core 8.x.x Remote Code Execution (8.0.0 - 8.7.14)
silverstripeCMS Permissions, Privileges, and Access Controls Vulnerability (CVE-2010-5089)