CVE-2021-4342
CVE split into individual CVE IDs for each software record.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente: CVE.org
SEGURIDAD DE PLUGINS
Vulnerabilidades conocidas, compatibilidad con PHP y alternativas más seguras para el plugin de WordPress Advanced Popups — verificado contra la base de datos de seguridad local de WP Clinic.
advanced-popupsadvertisingmarketingOptinpopuppopups
2 CVEs conocidos registrados para Advanced Popups. Reportadas entre 2020 y 2023.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2021-4342 | Advanced Popups [advanced-popups] < 1.1.2 | — | Desconocido | < 1.1.2 | 1.1.2 | 2023-06-07 | ✓ corregido en la última versión |
| — | Advanced Popups [advanced-popups] < 1.1.2 | — | Desconocido | < 1.1.2 | 1.1.2 | 2021-06-21 | ✓ corregido en la última versión |
| CVE-2021-4421 | Advanced Popups [advanced-popups] < 1.1.2 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 1.1.2 | 1.1.2 | 2020-06-21 | ✓ corregido en la última versión |
| — | Advanced Popups [advanced-popups] < 1.1.2 | — | Desconocido | < 1.1.2 | 1.1.2 | — | ✓ corregido en la última versión |
| — | Advanced Popups [advanced-popups] < 1.1.2 | — | Desconocido | < 1.1.2 | 1.1.2 | — | ✓ corregido en la última versión |
CVE split into individual CVE IDs for each software record.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente: CVE.org
Cross-Site Request Forgery (CSRF) vulnerability discovered by Jerome Bruandet (NinTechNet) in WordPress Advanced Popups plugin (versions <= 1.1.1).
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente: Patchstack
The Advanced Popups plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.1.1. This is due to missing or incorrect nonce validation on the metabox_popup_save() function. This makes it possible for unauthenticated attackers to save meta tags via a forged request granted they can trick a site administrator into performing an action such as clicking on a link.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente: CVE.org
Multiple plugins are affected by CSRF bypass as they do not properly check for the nonce due to a logic flaw. This could allow attackers to make logged in users do unwanted actions
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente: WPScan
Over 70 plugins and themes were vulnerable to Cross-Site Request Forgery due to improperly implemented nonce protection that could be bypassed.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente: Wordfence
Mantén Advanced Popups actualizado — 1.2.4 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.