SEGURIDAD DE PLUGINS
¿Es seguro Popup Builder?
Increase Sales, Lead Generation, Conversion rates and receive good Call to Action rates with smart WordPress popup plugin.
Qué hace este plugin
- Slug:
popup-builder - Autor: popupbuilder
- 200000+ instalaciones activas
- 94/100 calificación (2213 reseñas en wordpress.org)
- 12158318 descargas totales
- En WordPress.org desde 2015-05-30
pop uppopuppopup builderpopup makerwordpress popup
Estado de mantenimiento
- Última versión conocida: 4.4.5
- Última actualización: 2026-07-18 8:00am GMT
- Probado hasta WordPress: 7.0.4
- Requiere PHP: 5.3.3+
Vulnerabilidades conocidas
23 CVEs conocidos registrados para Popup Builder.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2019-25744 | Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] <= 3.49 (unfixed) | — | Media 5,4 | < 3.49 | 3.49 | 2026-06-04 | ✓ corregido en la última versión |
| CVE-2025-13079 | Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 4.4.3 | Use of Predictable Algorithm in Random Number Generator | Media 5,3 | < 4.4.3 | 4.4.3 | 2026-02-18 | ✓ corregido en la última versión |
| CVE-2024-9428 | Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 4.3.5 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 4.3.5 | 4.3.5 | 2024-11-21 | ✓ corregido en la última versión |
| CVE-2024-2541 | Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 4.3.7 | Exposición de información sensible a un actor no autorizado | Alta 7,5 | < 4.3.7 | 4.3.7 | 2024-08-28 | ✓ corregido en la última versión |
| CVE-2024-2544 | Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 4.3.2 | Falta de control de autorización | Media 6,4 | < 4.3.2 | 4.3.2 | 2024-06-14 | ✓ corregido en la última versión |
| CVE-2023-6696 | Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 4.3.2 | Falta de control de autorización | Alta 8,1 | < 4.3.2 | 4.3.2 | 2024-06-14 | ✓ corregido en la última versión |
| CVE-2024-2506 | Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 4.3.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 4.3.0 | 4.3.0 | 2024-05-31 | ✓ corregido en la última versión |
| CVE-2024-30184 | Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 4.2.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 4.2.7 | 4.2.7 | 2024-03-25 | ✓ corregido en la última versión |
+ 22 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2023-6294 | Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 4.2.6 | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Alta 7,2 | < 4.2.6 | 4.2.6 | 2024-01-17 | ✓ corregido en la última versión |
| CVE-2023-6000 | Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 4.2.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 4.2.3 | 4.2.3 | 2023-12-11 | ✓ corregido en la última versión |
| CVE-2023-3226 | Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 4.2.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 4.2.2 | 4.2.2 | 2023-08-28 | ✓ corregido en la última versión |
| CVE-2022-29495 | Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 4.1.12 | Falsificación de petición en sitios cruzados (CSRF) | Media 5,4 | < 4.1.12 | 4.1.12 | 2022-06-30 | ✓ corregido en la última versión |
| CVE-2022-1894 | Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 4.1.11 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 4.1.11 | 4.1.11 | 2022-06-20 | ✓ corregido en la última versión |
| CVE-2022-32289 | Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 4.1.11 | Falsificación de petición en sitios cruzados (CSRF) | Media 5,4 | < 4.1.11 | 4.1.11 | 2022-06-17 | ✓ corregido en la última versión |
| CVE-2022-0479 | Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 4.1.1 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Crítica 9,8 | < 4.1.1 | 4.1.1 | 2022-03-07 | ✓ corregido en la última versión |
| CVE-2022-0228 | Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 4.1.1 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 7,2 | < 4.1.1 | 4.1.1 | 2022-01-24 | ✓ corregido en la última versión |
| CVE-2021-25082 | Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 4.1.1 | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Alta 8,8 | < 4.1.1 | 4.1.1 | 2022-01-24 | ✓ corregido en la última versión |
| CVE-2021-24152 | Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 3.74 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 3.74 | 3.74 | 2021-02-02 | ✓ corregido en la última versión |
| — | Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 3.72 | — | Desconocido | < 3.72 | 3.72 | 2021-01-28 | ✓ corregido en la última versión |
| — | Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 3.72 | — | Desconocido | < 3.72 | 3.72 | 2021-01-28 | ✓ corregido en la última versión |
| — | Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 3.72 | — | Desconocido | < 3.72 | 3.72 | 2021-01-28 | ✓ corregido en la última versión |
| — | Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 3.72 | — | Desconocido | < 3.72 | 3.72 | 2021-01-28 | ✓ corregido en la última versión |
| — | Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 3.69.7 | — | Desconocido | < 3.69.7 | 3.69.7 | 2020-12-14 | ✓ corregido en la última versión |
| CVE-2020-10195 | Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 3.64.1 | Exposición de información sensible a un actor no autorizado | Media 6,3 | < 3.64.1 | 3.64.1 | 2020-03-12 | ✓ corregido en la última versión |
| CVE-2020-10196, CVE-2020-10195 | Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 3.64.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 3.64.1 | 3.64.1 | 2020-03-12 | ✓ corregido en la última versión |
| CVE-2020-9006 | Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 3.0.2 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Crítica 9,8 | < 3.0.2 | 3.0.2 | 2020-02-16 | ✓ corregido en la última versión |
| CVE-2019-14695 | Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 3.45 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Crítica 9,8 | < 3.45 | 3.45 | 2019-08-06 | ✓ corregido en la última versión |
| — | Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 3.45 | — | Desconocido | < 3.45 | 3.45 | 2019-08-06 | ✓ corregido en la última versión |
| — | Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 4.4.2 | — | Media 6,4 | < 4.4.2 | 4.4.2 | 0000-00-00 | ✓ corregido en la última versión |
| CVE-2025-9856 | Popup Builder – Create highly converting, mobile friendly marketing popups. < 4.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting | — | Desconocido | < 4.4.2 | 4.4.2 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Popup Builder actualizado — 4.4.5 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Popup Builder & Popup Maker for WordPress – OptinMonster Email Marketing and Lead Generation — 1000000+ instalaciones activas — 86/100 (815) — PHP máx. 8.4
- Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder — 700000+ instalaciones activas — 98/100 (4504) — PHP máx. 8.4
- Popups for Divi — 100000+ instalaciones activas — 96/100 (441) — PHP máx. 8.4
- Lightbox & Modal Popup WordPress Plugin – FooBox — 100000+ instalaciones activas — 78/100 (95) — PHP máx. 8.4
- Hustle – Email Marketing, Lead Generation, Optins, Popups — 90000+ instalaciones activas — 88/100 (859)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.