SEGURIDAD DE PLUGINS
¿Es seguro Brave Popup Builder?
The best drag-and-drop Popup Builder for WordPress. Create Popups, exit-intent popups, slide-ins, and lead generation forms & Woocommerce popups i …
Qué hace este plugin
- Slug:
brave-popup-builder - Autor: Brave
- 20000+ instalaciones activas
- 96/100 calificación (209 reseñas en wordpress.org)
- 585294 descargas totales
- En WordPress.org desde 2019-11-30
lead generationpopuppopupswoocommerce popupwordpress popup
Estado de mantenimiento
- Última versión conocida: 0.8.7
- Última actualización: 2026-08-26 6:04pm GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 7.2.24+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
7 CVEs conocidos registrados para Brave Popup Builder. Reportadas entre 2023 y 2026.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-77116 | Brave – Create Popup, Optins, Lead Generation, Survey, Sticky Elements & Interactive Content [brave-popup-builder] < 0.8.6 | Elusión de autorización mediante una clave controlada por el usuario | Media 4,3 | < 0.8.6 | 0.8.6 | 2026-08-23 | ✓ corregido en la última versión |
| CVE-2026-77115 | Brave – Create Popup, Optins, Lead Generation, Survey, Sticky Elements & Interactive Content [brave-popup-builder] < 0.8.6 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 0.8.6 | 0.8.6 | 2026-08-23 | ✓ corregido en la última versión |
| CVE-2025-68508 | Brave – Create Popup, Optins, Lead Generation, Survey, Sticky Elements & Interactive Content [brave-popup-builder] < 0.8.4 | Falta de control de autorización | Media 5,3 | < 0.8.4 | 0.8.4 | 2025-12-23 | ✓ corregido en la última versión |
| CVE-2024-43337 | Brave – Create Popup, Optins, Lead Generation, Survey, Sticky Elements & Interactive Content [brave-popup-builder] < 0.7.1 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 0.7.1 | 0.7.1 | 2024-08-16 | ✓ corregido en la última versión |
| CVE-2024-35655 | Brave – Create Popup, Optins, Lead Generation, Survey, Sticky Elements & Interactive Content [brave-popup-builder] < 0.7.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,9 | < 0.7.0 | 0.7.0 | 2024-06-03 | ✓ corregido en la última versión |
| CVE-2024-30453 | Brave – Create Popup, Optins, Lead Generation, Survey, Sticky Elements & Interactive Content [brave-popup-builder] < 0.6.6 | Falsificación de petición del lado del servidor (SSRF) | Media 5,4 | < 0.6.6 | 0.6.6 | 2024-03-28 | ✓ corregido en la última versión |
| CVE-2023-51534 | Brave – Create Popup, Optins, Lead Generation, Survey, Sticky Elements & Interactive Content [brave-popup-builder] < 0.6.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,9 | < 0.6.3 | 0.6.3 | 2023-12-27 | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Brave Popup Builder actualizado — 0.8.7 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Hostinger Reach – AI-Powered Email Marketing for WordPress — 1000000+ instalaciones activas — 100/100 (6) — PHP máx. 8.4
- Popup Builder & Popup Maker for WordPress – OptinMonster Email Marketing and Lead Generation — 1000000+ instalaciones activas — 86/100 (815) — PHP máx. 8.4
- Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder — 700000+ instalaciones activas — 98/100 (4504) — PHP máx. 8.4
- CartFlows – Funnel Builder & Checkout Plugin for WooCommerce — 200000+ instalaciones activas — 96/100 (506) — PHP máx. 8.4
- Popup Builder – Create highly converting, mobile friendly marketing popups. — 200000+ instalaciones activas — 94/100 (2213)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.