CVE · High

CVE-2025-26944 — JetPopup [jet-popup] < 2.0.12

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-26944 JetPopup [jet-popup] < 2.0.12 Falta de control de autorización Alta 7,5 < 2.0.12 2.0.12 2025-04-15

CVE-2025-26944

Existe una debilidad de seguridad dentro del complemento JetPopup para WordPress, que afecta versiones anteriores a la 2.0.12, donde se omite un chequeo crucial de capacidades en ciertas funcionalidades, lo que permite a actores maliciosos sin autenticación ejecutar acciones no previstas. Este error compromete los mecanismos de control de acceso del complemento.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.