CVE · High

CVE-2026-8848 — Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder [popup-maker] < 1.23.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-8848 Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder [popup-maker] < 1.23.0 Falta de control de autorización Alta 7,2 < 1.23.0 1.23.0 2026-07-08

CVE-2026-8848

El plugin Popup Maker, hasta la versión 1.22.0, está expuesto a una vulnerabilidad de saltarse el control de autorización que permite a usuarios autenticados con permisos de editor o superiores ejecutar acciones arbitrarias, incluida la instalación y activación de plugins desde fuentes no autorizadas. Esto puede resultar en la ejecución remota de código si se presenta un licenciamiento válido de Popup Maker Pro pero aún no se ha instalado la versión Pro, ya que estas condiciones son necesarias para que el endpoint v1/connect/info del legado proporcione el token bearer necesario.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.