CVE · High

CVE-2024-2541 — Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 4.3.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-2541 Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 4.3.7 Exposición de información sensible a un actor no autorizado Alta 7,5 < 4.3.7 4.3.7 2024-08-28

CVE-2024-2541

El plugin Popup Builder anterior a la versión 4.3.7 contiene una falla de exposición de información sensible en su funcionalidad de Importación de Suscriptores que permite a atacantes no autenticados acceder a datos de suscriptores después de cargas de archivos CSV realizadas por administradores. La vulnerabilidad expone información de identificación personal como nombres, direcciones de correo electrónico y otros detalles de suscriptores que fueron importados a través de la función. Este problema afecta todas las versiones hasta la 4.3.3 y presenta un riesgo para la privacidad de las personas cuyos datos fueron importados al sistema.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.