CVE · Low

CVE-2022-45819 — Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder [popup-maker] < 1.18.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-45819 Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder [popup-maker] < 1.18.0 Falta de control de autorización Baja 3,5 < 1.18.0 1.18.0 2023-03-09

CVE-2022-45819

El plugin Popup Maker para WordPress anterior a la versión 1.18.0 contiene una vulnerabilidad que permite a usuarios autenticados con permisos de nivel colaborador o superior alternar el estado del popup sin verificaciones de autorización adecuadas. La función save_popup_enabled_state no valida si el usuario tiene permiso para modificar un popup específico, lo que permite a usuarios con menos privilegios habilitar o deshabilitar popups que no deberían poder editar.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.