CVE · High

CVE-2023-6696 — Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 4.3.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-6696 Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 4.3.2 Falta de control de autorización Alta 8,1 < 4.3.2 4.3.2 2024-06-14

CVE-2023-6696

El plugin Popup Builder para WordPress hasta la versión 4.3.1 contiene una vulnerabilidad de verificación de capacidades que permite a usuarios autenticados acceder a funciones restringidas. Aunque ciertas funciones incluyen validación de nonce, el nonce es públicamente accesible en las páginas de perfil de usuario, lo que permite que los suscriptores eludan las restricciones previstas. Esta falla permite que los suscriptores ejecuten acciones no autorizadas como eliminar las cuentas de otros suscriptores e iniciar ataques de falsificación de solicitud del lado del servidor ciegos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.