CVE-2024-2541
El plugin Popup Builder anterior a la versión 4.3.7 contiene una falla de exposición de información sensible en su funcionalidad de Importación de Suscriptores que permite a atacantes no autenticados acceder a datos de suscriptores después de cargas de archivos CSV realizadas por administradores. La vulnerabilidad expone información de identificación personal como nombres, direcciones de correo electrónico y otros detalles de suscriptores que fueron importados a través de la función. Este problema afecta todas las versiones hasta la 4.3.3 y presenta un riesgo para la privacidad de las personas cuyos datos fueron importados al sistema.
Basado en datos públicos de CVE (MITRE/NVD).