Base de Datos de CVE /
CVE-2022-45819
CVE · Low
CVE-2022-45819 — Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder [popup-maker] < 1.18.0
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2022-45819
|
Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder [popup-maker] < 1.18.0 |
Falta de control de autorización |
Baja
3,5
|
< 1.18.0
|
1.18.0 |
2023-03-09 |
—
|
CVE-2022-45819
El plugin Popup Maker para WordPress anterior a la versión 1.18.0 contiene una vulnerabilidad que permite a usuarios autenticados con permisos de nivel colaborador o superior alternar el estado del popup sin verificaciones de autorización adecuadas. La función save_popup_enabled_state no valida si el usuario tiene permiso para modificar un popup específico, lo que permite a usuarios con menos privilegios habilitar o deshabilitar popups que no deberían poder editar.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad