CVE · Medium

CVE-2024-10861 — Popup Box – Create Countdown, Coupon, Video, Contact Form Popups [ays-popup-box] < 4.9.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-10861 Popup Box – Create Countdown, Coupon, Video, Contact Form Popups [ays-popup-box] < 4.9.8 Falta de control de autorización Media 5,3 < 4.9.8 4.9.8 2024-11-15

CVE-2024-10861

El plugin Popup Box para WordPress contenía una vulnerabilidad de verificación de capacidad en su función deactivate_plugin_option() hasta la versión 4.9.7, que permitía a usuarios sin autenticar modificar arbitrariamente la opción 'ays_pb_upgrade_plugin'. Este fallo permitía a atacantes no autorizados actualizar la configuración del plugin sin autenticación ni autorización adecuadas. La vulnerabilidad fue resuelta en la versión 4.9.8.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.