CVE · Medium

CVE-2022-47597 — Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder [popup-maker] < 1.18.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-47597 Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder [popup-maker] < 1.18.0 Exposición de información sensible a un actor no autorizado Media 5,3 < 1.18.0 1.18.0 2023-03-14

CVE-2022-47597

El plugin Popup Maker para WordPress hasta la versión 1.17.1 contiene una vulnerabilidad de exposición de información sensible donde los archivos de registro de depuración se crean con nombres predecibles, lo que permite que atacantes no autenticados accedan y vean estos registros. Esta falla permite que usuarios no autorizados descubran y lean archivos de registro que deberían mantenerse protegidos. La vulnerabilidad fue parcheada en la versión 1.18.0.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.