CVE · Medium

CVE-2025-68508 — Brave – Create Popup, Optins, Lead Generation, Survey, Sticky Elements & Interactive Content [brave-popup-builder] < 0.8.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-68508 Brave – Create Popup, Optins, Lead Generation, Survey, Sticky Elements & Interactive Content [brave-popup-builder] < 0.8.4 Falta de control de autorización Media 5,3 < 0.8.4 0.8.4 2025-12-23

CVE-2025-68508

Existe un fallo crítico de seguridad en el complemento Brave – Create Popup para WordPress, que afecta todas las versiones hasta la 0.8.3. El problema surge por no verificar los permisos del usuario al ejecutar una función específica, lo que permite a actores maliciosos sin autenticación realizar operaciones no autorizadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.