CVE · Medium

CVE-2021-24152 — Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 3.74

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24152 Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 3.74 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 3.74 3.74 2021-02-02

CVE-2021-24152

El plugin Popup Builder en versiones anteriores a la 3.74 contenía una vulnerabilidad de cross-site scripting reflejado en su página de configuración "All Subscribers". Un atacante podría explotar esta falla elaborando un enlace malicioso que, cuando fuera clickeado por un usuario autenticado, ejecutaría código JavaScript arbitrario en el contexto de su sesión de navegador. Esta vulnerabilidad podría permitir a los atacantes robar información sensible o realizar acciones no autorizadas en nombre de los usuarios afectados.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.