CVE · High

CVE-2021-25082 — Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 4.1.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-25082 Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 4.1.1 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Alta 8,8 < 4.1.1 4.1.1 2022-01-24

CVE-2021-25082

El plugin Popup Builder anterior a la versión 4.0.7 no valida ni sanitiza correctamente el parámetro sgpb_type antes de incluirlo en una declaración require, lo que permite a los atacantes incluir archivos locales arbitrarios. Al controlar el inicio de la cadena, un atacante puede explotar envoltorios de PHP como PHAR para lograr la ejecución remota de código en los sistemas afectados.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.