CVE · Medium

CVE-2025-13079 — Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 4.4.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-13079 Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 4.4.3 Use of Predictable Algorithm in Random Number Generator Media 5,3 < 4.4.3 4.4.3 2026-02-18

CVE-2025-13079

El plugin Popup Builder para WordPress tiene una debilidad en la forma de manejar los tokens de desinscripción, que pueden ser adivinados por un atacante con conocimiento del correo electrónico del suscriptor. Esta vulnerabilidad permite a individuos no autorizados eliminar a cualquier usuario de las listas de correos electrónicos sin autenticación adecuada. El problema afecta todas las versiones hasta y incluyendo la 4.4.2.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.