CVE · Medium

CVE-2023-6591 — Popup Box – Create Countdown, Coupon, Video, Contact Form Popups [ays-popup-box] < 3.9.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-6591 Popup Box – Create Countdown, Coupon, Video, Contact Form Popups [ays-popup-box] < 3.9.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 20.9.0 20.9.0 2024-01-22

CVE-2023-6591

El plugin Popup Box para WordPress contiene una vulnerabilidad de cross-site scripting almacenado en las versiones 20.0.0 a 20.9.0 (edición Developer) y 7.0.0 a 7.9.0 (edición Business) que afecta a usuarios con nivel de administrador que pueden acceder a la configuración del plugin. Un atacante con privilegios administrativos puede inyectar scripts maliciosos a través de campos de administración insuficientemente sanitizados, permitiendo la ejecución de código arbitrario cuando otros usuarios ven páginas afectadas. Esta vulnerabilidad solo impacta instalaciones multisitio de WordPress o aquellas con unfiltered_html deshabilitado, y se aplica a la versión premium del plugin a pesar de compartir el mismo slug que la versión gratuita.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.