CVE-2023-6591
El plugin Popup Box para WordPress contiene una vulnerabilidad de cross-site scripting almacenado en las versiones 20.0.0 a 20.9.0 (edición Developer) y 7.0.0 a 7.9.0 (edición Business) que afecta a usuarios con nivel de administrador que pueden acceder a la configuración del plugin. Un atacante con privilegios administrativos puede inyectar scripts maliciosos a través de campos de administración insuficientemente sanitizados, permitiendo la ejecución de código arbitrario cuando otros usuarios ven páginas afectadas. Esta vulnerabilidad solo impacta instalaciones multisitio de WordPress o aquellas con unfiltered_html deshabilitado, y se aplica a la versión premium del plugin a pesar de compartir el mismo slug que la versión gratuita.
Basado en datos públicos de CVE (MITRE/NVD).