CVE · Medium

CVE-2024-47358 — Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder [popup-maker] < 1.20.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-47358 Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder [popup-maker] < 1.20.0 Falta de control de autorización Media 5,3 < 1.20.0 1.20.0 2024-09-30

CVE-2024-47358

El plugin Popup Maker hasta la versión 1.19.2 contiene una vulnerabilidad en la que una función no verifica adecuadamente los permisos del usuario, permitiendo que atacantes no autenticados ejecuten acciones a las que no deberían tener acceso. Esta debilidad en la verificación de capacidades afecta todas las versiones hasta la 1.19.2 y permite que individuos no autorizados realicen operaciones restringidas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.