WP Clinic
Entrar Registrarse

SEGURIDAD DE PLUGINS

¿Es seguro Advanced Popups?

Vulnerabilidades conocidas, compatibilidad con PHP y alternativas más seguras para el plugin de WordPress Advanced Popups — verificado contra la base de datos de seguridad local de WP Clinic.

Qué hace este plugin

  • Slug: advanced-popups
  • 60000+ instalaciones activas

advertisingmarketingOptinpopuppopups

Estado de mantenimiento

  • Última versión conocida: 1.2.4
  • Requiere PHP: 5.4+
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

2 CVEs conocidos registrados para Advanced Popups. Reportadas entre 2020 y 2023.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-4342 Advanced Popups [advanced-popups] < 1.1.2 Desconocido < 1.1.2 1.1.2 2023-06-07 ✓ corregido en la última versión
Advanced Popups [advanced-popups] < 1.1.2 Desconocido < 1.1.2 1.1.2 2021-06-21 ✓ corregido en la última versión
CVE-2021-4421 Advanced Popups [advanced-popups] < 1.1.2 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 1.1.2 1.1.2 2020-06-21 ✓ corregido en la última versión
Advanced Popups [advanced-popups] < 1.1.2 Desconocido < 1.1.2 1.1.2 ✓ corregido en la última versión
Advanced Popups [advanced-popups] < 1.1.2 Desconocido < 1.1.2 1.1.2 ✓ corregido en la última versión

CVE-2021-4342

CVE split into individual CVE IDs for each software record.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: CVE.org

Advanced Popups [advanced-popups] < 1.1.2

Cross-Site Request Forgery (CSRF) vulnerability discovered by Jerome Bruandet (NinTechNet) in WordPress Advanced Popups plugin (versions <= 1.1.1).

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Patchstack

CVE-2021-4421

The Advanced Popups plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.1.1. This is due to missing or incorrect nonce validation on the metabox_popup_save() function. This makes it possible for unauthenticated attackers to save meta tags via a forged request granted they can trick a site administrator into performing an action such as clicking on a link.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: CVE.org

Advanced Popups [advanced-popups] < 1.1.2

Multiple plugins are affected by CSRF bypass as they do not properly check for the nonce due to a logic flaw. This could allow attackers to make logged in users do unwanted actions

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: WPScan

Advanced Popups [advanced-popups] < 1.1.2

Over 70 plugins and themes were vulnerable to Cross-Site Request Forgery due to improperly implemented nonce protection that could be bypassed.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Wordfence

Cómo solucionarlo

Mantén Advanced Popups actualizado — 1.2.4 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.