Base de Datos de CVE /
CVE-2019-25744
CVE · Medium
CVE-2019-25744 — Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] <= 3.49 (unfixed)
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2019-25744
|
Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] <= 3.49 (unfixed) |
— |
Media
5,4
|
< 3.49
|
3.49 |
2026-06-04 |
—
|
CVE-2019-25744
El plugin Popup Builder hasta la versión 3.49 tiene una vulnerabilidad de cross-site scripting persistente que permite a usuarios autenticados inyectar scripts arbitrarios al eludir las restricciones de las etiquetas de opción en el parámetro post_title. Un atacante podría crear solicitudes POST maliciosas dirigidas al endpoint post.php con código de script incrustado en el campo post_title, que luego se ejecutaría cuando la selección de popup aparezca en páginas o posts. Esta vulnerabilidad no ha sido corregida en ninguna versión posterior.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad