Base de Datos de CVE /
CVE-2021-25082
CVE · High
CVE-2021-25082 — Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 4.1.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2021-25082
|
Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 4.1.1 |
Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) |
Alta
8,8
|
< 4.1.1
|
4.1.1 |
2022-01-24 |
—
|
CVE-2021-25082
El plugin Popup Builder anterior a la versión 4.0.7 no valida ni sanitiza correctamente el parámetro sgpb_type antes de incluirlo en una declaración require, lo que permite a los atacantes incluir archivos locales arbitrarios. Al controlar el inicio de la cadena, un atacante puede explotar envoltorios de PHP como PHAR para lograr la ejecución remota de código en los sistemas afectados.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad