The Easy Forms for Mailchimp WordPress plugin before 6.8.6 does not sanitise and escape the fieldname and fieldtype parameters before outputting them back in attributes, leading to Reflected Cross-Site Scripting issues
{
"unresolved_ranges": [
{
"cpes": [
"cpe:2.3:a:yikesinc:easy_forms_for_mailchimp:*:*:*:*:*:wordpress:*:*"
],
"extracted_events": [
{
"fixed": "6.8.6"
}
],
"vendor_product": "yikesinc:easy_forms_for_mailchimp",
"source": "CPE_RANGE"
}
]
}