
Email Subscription Popup — Newsletter & GDPR Consent Security & Risk Analysis
wordpress.org/plugins/email-subscribeGrow your email list with a beautiful newsletter popup, Gutenberg block, widget and Mailchimp sync. GDPR ready. Free forever.
Is Email Subscription Popup — Newsletter & GDPR Consent Safe to Use in 2026?
Generally Safe
Score 96/100Email Subscription Popup — Newsletter & GDPR Consent has a strong security track record. Known vulnerabilities have been patched promptly. It's a solid choice for most WordPress installations.
The "email-subscribe" plugin v1.0 exhibits a mixed security posture. While it demonstrates good practices like using prepared statements for all SQL queries and including nonce checks on its AJAX handlers, several critical areas raise significant concerns. The complete absence of output escaping on 182 identified outputs is a major weakness, making it highly susceptible to Cross-Site Scripting (XSS) vulnerabilities. Furthermore, one out of three AJAX handlers lacks any authentication checks, presenting a direct pathway for unauthenticated attackers to potentially exploit the plugin.
The vulnerability history is particularly worrying. A total of 7 medium-severity CVEs have been documented, with common types including XSS and SQL Injection. Although there are currently no unpatched vulnerabilities, this history indicates a recurring pattern of insecure coding practices in the past. The presence of 182 unescaped outputs, combined with a known history of XSS and SQLi, strongly suggests that these vulnerabilities are likely to resurface or still exist if not diligently addressed.
In conclusion, despite some positive security implementations, the "email-subscribe" plugin v1.0 has significant security weaknesses, primarily due to the widespread lack of output escaping and an unprotected AJAX endpoint. The historical prevalence of XSS and SQL injection vulnerabilities, even if currently patched, amplifies the risk associated with these code-level deficiencies. Users should exercise extreme caution and ensure robust security measures are in place, or consider alternatives if these issues are not promptly rectified by the developers.
Key Concerns
- 182 outputs with 0% proper escaping
- 1 AJAX handler without auth checks
- 7 medium severity CVEs in history
Email Subscription Popup — Newsletter & GDPR Consent Security Vulnerabilities
CVEs by Year
Severity Breakdown
7 total CVEs
Email Subscription Popup <= 1.2.26 - Authenticated (Administrator+) Stored Cross-Site Scripting
Email Subscription Popup <= 1.2.23 - Authenticated (Administrator+) SQL Injection
Email Subscription Popup <= 1.2.22 - Authenticated (Contributor+) Stored Cross-Site Scripting via print_email_subscribe_form Shortcode
Email Subscription Popup <= 1.2.20 - Unauthenticated Stored Cross-Site Scripting
Email Subscription Popup <= 1.2.19 - Reflected Cross-Site Scripting
Email Subscription Popup <= 1.2.18 - Reflected Cross-Site Scripting
Email Subscription Popup <= 1.2.16 - Reflected Cross-Site Scripting
Email Subscription Popup — Newsletter & GDPR Consent Release Timeline
Email Subscription Popup — Newsletter & GDPR Consent Code Analysis
SQL Query Safety
Output Escaping
Data Flow Analysis
Email Subscription Popup — Newsletter & GDPR Consent Attack Surface
AJAX Handlers 3
WordPress Hooks 4
Maintenance & Trust
Email Subscription Popup — Newsletter & GDPR Consent Maintenance & Trust
Maintenance Signals
Community Trust
Email Subscription Popup — Newsletter & GDPR Consent Alternatives
MailOptin – Popup, Optin Forms & Email Newsletters for Mailchimp, HubSpot, AWeber Etc.
mailoptin
Create popup, optin forms using easy form builder & popup maker. Send automated email to subscribers — Mailchimp, ActiveCampaign, Campaign Monitor etc
Easy GDPR Consent Forms – MailChimp
easy-gdpr-consent-mailchimp
Comply with GDPR Consent requirement for your MailChimp forms with an innovative popup and no site design changes.
Ultimate Popup Free
ultimate-popup-free
Ultimate PopUp Free is an AWESOME PopUp plugin for your wordpress website.
CB MailChimp Popup Subscriber
cb-popup-subscriber
You can show popup email subscription message for your website with Mailchimp
MC4WP: Mailchimp for WordPress
mailchimp-for-wp
The #1 Mailchimp plugin for WordPress. Allows you to add a multitude of newsletter sign-up methods to your site.
Email Subscription Popup — Newsletter & GDPR Consent Developer Profile
19 plugins · 23K total installs
How We Detect Email Subscription Popup — Newsletter & GDPR Consent
Patterns used to identify this plugin on WordPress sites during automated security audits and web crawling.
Asset Fingerprints
/wp-content/plugins/email-subscribe/css/wp-email-subscription-popup.css/wp-content/plugins/email-subscribe/js/wp-email-subscription-popup-js.js/wp-content/plugins/email-subscribe/js/subscribe-popup.js/wp-content/plugins/email-subscribe/css/subscribe-popup.css/wp-content/plugins/email-subscribe/js/wp-email-subscription-popup-js.js/wp-content/plugins/email-subscribe/js/subscribe-popup.jswp-email-subscription-popup?ver=subscribe-popup?ver=HTML / DOM Fingerprints
overlaymydivcontainer_nAjaxLoadermyerror_msgmysuccess_msgtextfielderrorinput+1 moreid="mainoverlayDiv"id="formFormEmail"id="newsletter_signup"id="myerror_msg"id="mysuccess_msg"id="youremail"+2 morevar $n = jQuery.noConflict();var htmlpopup=$n("#formFormEmail").html();