Base de Datos de CVE /
CVE-2021-24152
CVE · Medium
CVE-2021-24152 — Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 3.74
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2021-24152
|
Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 3.74 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,1
|
< 3.74
|
3.74 |
2021-02-02 |
—
|
CVE-2021-24152
El plugin Popup Builder en versiones anteriores a la 3.74 contenía una vulnerabilidad de cross-site scripting reflejado en su página de configuración "All Subscribers". Un atacante podría explotar esta falla elaborando un enlace malicioso que, cuando fuera clickeado por un usuario autenticado, ejecutaría código JavaScript arbitrario en el contexto de su sesión de navegador. Esta vulnerabilidad podría permitir a los atacantes robar información sensible o realizar acciones no autorizadas en nombre de los usuarios afectados.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad