SEGURIDAD DE PLUGINS

¿Es seguro Popup Builder?

Increase Sales, Lead Generation, Conversion rates and receive good Call to Action rates with smart WordPress popup plugin.

Qué hace este plugin

  • Slug: popup-builder
  • Autor: popupbuilder
  • 200000+ instalaciones activas
  • 94/100 calificación (2213 reseñas en wordpress.org)
  • 12158318 descargas totales
  • En WordPress.org desde 2015-05-30

pop uppopuppopup builderpopup makerwordpress popup

Estado de mantenimiento

  • Última versión conocida: 4.4.5
  • Última actualización: 2026-07-18 8:00am GMT
  • Probado hasta WordPress: 7.0.4
  • Requiere PHP: 5.3.3+

Vulnerabilidades conocidas

23 CVEs conocidos registrados para Popup Builder.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2019-25744 Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] <= 3.49 (unfixed) Media 5,4 < 3.49 3.49 2026-06-04 ✓ corregido en la última versión
CVE-2025-13079 Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 4.4.3 Use of Predictable Algorithm in Random Number Generator Media 5,3 < 4.4.3 4.4.3 2026-02-18 ✓ corregido en la última versión
CVE-2024-9428 Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 4.3.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 4.3.5 4.3.5 2024-11-21 ✓ corregido en la última versión
CVE-2024-2541 Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 4.3.7 Exposición de información sensible a un actor no autorizado Alta 7,5 < 4.3.7 4.3.7 2024-08-28 ✓ corregido en la última versión
CVE-2024-2544 Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 4.3.2 Falta de control de autorización Media 6,4 < 4.3.2 4.3.2 2024-06-14 ✓ corregido en la última versión
CVE-2023-6696 Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 4.3.2 Falta de control de autorización Alta 8,1 < 4.3.2 4.3.2 2024-06-14 ✓ corregido en la última versión
CVE-2024-2506 Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 4.3.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 4.3.0 4.3.0 2024-05-31 ✓ corregido en la última versión
CVE-2024-30184 Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 4.2.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 4.2.7 4.2.7 2024-03-25 ✓ corregido en la última versión
+ 22 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-6294 Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 4.2.6 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Alta 7,2 < 4.2.6 4.2.6 2024-01-17 ✓ corregido en la última versión
CVE-2023-6000 Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 4.2.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 4.2.3 4.2.3 2023-12-11 ✓ corregido en la última versión
CVE-2023-3226 Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 4.2.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 4.2.2 4.2.2 2023-08-28 ✓ corregido en la última versión
CVE-2022-29495 Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 4.1.12 Falsificación de petición en sitios cruzados (CSRF) Media 5,4 < 4.1.12 4.1.12 2022-06-30 ✓ corregido en la última versión
CVE-2022-1894 Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 4.1.11 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 4.1.11 4.1.11 2022-06-20 ✓ corregido en la última versión
CVE-2022-32289 Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 4.1.11 Falsificación de petición en sitios cruzados (CSRF) Media 5,4 < 4.1.11 4.1.11 2022-06-17 ✓ corregido en la última versión
CVE-2022-0479 Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 4.1.1 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Crítica 9,8 < 4.1.1 4.1.1 2022-03-07 ✓ corregido en la última versión
CVE-2022-0228 Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 4.1.1 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,2 < 4.1.1 4.1.1 2022-01-24 ✓ corregido en la última versión
CVE-2021-25082 Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 4.1.1 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Alta 8,8 < 4.1.1 4.1.1 2022-01-24 ✓ corregido en la última versión
CVE-2021-24152 Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 3.74 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 3.74 3.74 2021-02-02 ✓ corregido en la última versión
Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 3.72 Desconocido < 3.72 3.72 2021-01-28 ✓ corregido en la última versión
Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 3.72 Desconocido < 3.72 3.72 2021-01-28 ✓ corregido en la última versión
Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 3.72 Desconocido < 3.72 3.72 2021-01-28 ✓ corregido en la última versión
Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 3.72 Desconocido < 3.72 3.72 2021-01-28 ✓ corregido en la última versión
Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 3.69.7 Desconocido < 3.69.7 3.69.7 2020-12-14 ✓ corregido en la última versión
CVE-2020-10195 Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 3.64.1 Exposición de información sensible a un actor no autorizado Media 6,3 < 3.64.1 3.64.1 2020-03-12 ✓ corregido en la última versión
CVE-2020-10196, CVE-2020-10195 Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 3.64.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 3.64.1 3.64.1 2020-03-12 ✓ corregido en la última versión
CVE-2020-9006 Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 3.0.2 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Crítica 9,8 < 3.0.2 3.0.2 2020-02-16 ✓ corregido en la última versión
CVE-2019-14695 Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 3.45 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Crítica 9,8 < 3.45 3.45 2019-08-06 ✓ corregido en la última versión
Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 3.45 Desconocido < 3.45 3.45 2019-08-06 ✓ corregido en la última versión
Popup Builder – Create highly converting, mobile friendly marketing popups. [popup-builder] < 4.4.2 Media 6,4 < 4.4.2 4.4.2 0000-00-00 ✓ corregido en la última versión
CVE-2025-9856 Popup Builder – Create highly converting, mobile friendly marketing popups. < 4.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting Desconocido < 4.4.2 4.4.2 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Popup Builder actualizado — 4.4.5 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.