CVE · High

CVE-2026-57631 — Popup Box – Create Countdown, Coupon, Video, Contact Form Popups [ays-popup-box] < 6.0.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-57631 Popup Box – Create Countdown, Coupon, Video, Contact Form Popups [ays-popup-box] < 6.0.2 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,6 < 6.0.2 6.0.2 2026-06-26

CVE-2026-57631

El plugin Popup Box para WordPress contiene una vulnerabilidad en versiones hasta 6.0.1 que permite a usuarios maliciosos con privilegios de administrador o superiores inyectar código SQL no autorizado en consultas a la base de datos. Esto sucede porque la entrada del usuario no se limpia adecuadamente, lo que permite a los atacantes crear y ejecutar comandos SQL adicionales dentro de las consultas existentes. Como resultado, se pueden extraer datos sensibles de la base de datos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.