Base de Datos de CVE /
CVE-2019-17574
CVE · Critical
CVE-2019-17574 — Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder [popup-maker] < 1.8.13
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2019-17574
|
Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder [popup-maker] < 1.8.13 |
Elusión de autorización mediante una clave controlada por el usuario |
Crítica
9,1
|
< 1.8.13
|
1.8.13 |
2019-10-14 |
—
|
CVE-2019-17574
El plugin Popup Maker anterior a la versión 1.8.13 contiene una vulnerabilidad donde los atacantes pueden manipular argumentos pasados a la función do_action durante la inicialización de PUM_Site, permitiéndoles invocar cualquier método asociado con acciones que comiencen con popmake_ o pum_. Este defecto permite la ejecución de funciones sin parámetros o funciones que acepten argumentos de tipo array, como PUM_Admin_Tools::sysinfo_download y PUM_Admin_Tools::sysinfo_display, sin la autorización adecuada.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad