CVE · Medium

CVE-2024-5561 — Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder [popup-maker] < 1.19.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-5561 Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder [popup-maker] < 1.19.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 1.19.1 1.19.1 2024-08-19

CVE-2024-5561

El plugin Popup Maker para WordPress contiene una vulnerabilidad de cross-site scripting almacenado que afecta las versiones hasta la 1.19.0 en su área de configuración de administrador, causada por una sanitización inadecuada de entradas y un escape insuficiente de salidas. Los atacantes con acceso de administrador pueden inyectar scripts maliciosos que se ejecutarán cuando los usuarios vean páginas afectadas, aunque esta vulnerabilidad solo impacta instalaciones multisitio de WordPress o sitios donde la capacidad unfiltered_html ha sido restringida. El problema fue resuelto en la versión 1.19.1.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.