CVE · Medium

CVE-2025-11370 — Depicter — Popup & Slider Builder [depicter] < 4.7.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-11370 Depicter — Popup & Slider Builder [depicter] < 4.7.0 Falta de control de autorización Media 5,3 < 4.7.0 4.7.0 2026-01-05

CVE-2025-11370

Existe una debilidad de seguridad en el plugin Popup y Slider Builder para WordPress debido a la falta de verificaciones de permisos en ciertas operaciones del backend. Específicamente, un atacante sin autenticación puede manipular las configuraciones de visualización de pestañas a través de la función 'store' dentro de la clase RulesAjaxController. Esta vulnerabilidad afecta todas las versiones hasta 4.0.7.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.