Base de Datos de CVE /
CVE-2026-8848
CVE · High
CVE-2026-8848 — Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder [popup-maker] < 1.23.0
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-8848
|
Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder [popup-maker] < 1.23.0 |
Falta de control de autorización |
Alta
7,2
|
< 1.23.0
|
1.23.0 |
2026-07-08 |
—
|
CVE-2026-8848
El plugin Popup Maker, hasta la versión 1.22.0, está expuesto a una vulnerabilidad de saltarse el control de autorización que permite a usuarios autenticados con permisos de editor o superiores ejecutar acciones arbitrarias, incluida la instalación y activación de plugins desde fuentes no autorizadas. Esto puede resultar en la ejecución remota de código si se presenta un licenciamiento válido de Popup Maker Pro pero aún no se ha instalado la versión Pro, ya que estas condiciones son necesarias para que el endpoint v1/connect/info del legado proporcione el token bearer necesario.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad