CVE · Critical

CVE-2019-17574 — Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder [popup-maker] < 1.8.13

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2019-17574 Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder [popup-maker] < 1.8.13 Elusión de autorización mediante una clave controlada por el usuario Crítica 9,1 < 1.8.13 1.8.13 2019-10-14

CVE-2019-17574

El plugin Popup Maker anterior a la versión 1.8.13 contiene una vulnerabilidad donde los atacantes pueden manipular argumentos pasados a la función do_action durante la inicialización de PUM_Site, permitiéndoles invocar cualquier método asociado con acciones que comiencen con popmake_ o pum_. Este defecto permite la ejecución de funciones sin parámetros o funciones que acepten argumentos de tipo array, como PUM_Admin_Tools::sysinfo_download y PUM_Admin_Tools::sysinfo_display, sin la autorización adecuada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.