SEGURIDAD DE PLUGINS

¿Es seguro Popup Maker?

Want to boost sales & marketing efforts? Use your favorite forms & builder. Unlimited popups & impressions, keep your data, no monthly subscription.

Qué hace este plugin

  • Slug: popup-maker
  • Autor: Daniel Iser
  • 700000+ instalaciones activas
  • 98/100 calificación (4504 reseñas en wordpress.org)
  • 21012361 descargas totales
  • En WordPress.org desde 2014-11-17

conversionmarketingOptinpopuppopups

Estado de mantenimiento

  • Última versión conocida: 1.24.0
  • Última actualización: 2026-08-15 2:07am GMT
  • Probado hasta WordPress: 7.0.4
  • Requiere PHP: 7.4+
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

19 CVEs conocidos registrados para Popup Maker.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-28177 Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder [popup-maker] < 1.24.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 1.24.0 1.24.0 2026-08-05 ✓ corregido en la última versión
CVE-2026-8848 Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder [popup-maker] < 1.23.0 Falta de control de autorización Alta 7,2 < 1.23.0 1.23.0 2026-07-08 ✓ corregido en la última versión
CVE-2025-24746 Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder [popup-maker] < 1.20.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 1.20.3 1.20.3 2025-01-24 ✓ corregido en la última versión
CVE-2024-10583 Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder [popup-maker] < 1.20.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.20.3 1.20.3 2024-12-11 ✓ corregido en la última versión
CVE-2024-47358 Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder [popup-maker] < 1.20.0 Falta de control de autorización Media 5,3 < 1.20.0 1.20.0 2024-09-30 ✓ corregido en la última versión
CVE-2024-7054 Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder [popup-maker] < 1.19.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.19.1 1.19.1 2024-08-19 ✓ corregido en la última versión
CVE-2024-5561 Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder [popup-maker] < 1.19.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 1.19.1 1.19.1 2024-08-19 ✓ corregido en la última versión
CVE-2024-2336 Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder [popup-maker] < 1.18.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.18.3 1.18.3 2024-03-20 ✓ corregido en la última versión
+ 19 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-33999 Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder [popup-maker] < 1.10.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 1.10.0 1.10.0 2023-07-19 ✓ corregido en la última versión
CVE-2022-47597 Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder [popup-maker] < 1.18.0 Exposición de información sensible a un actor no autorizado Media 5,3 < 1.18.0 1.18.0 2023-03-14 ✓ corregido en la última versión
Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder [popup-maker] < 1.18.1 Desconocido < 1.18.1 1.18.1 2023-03-09 ✓ corregido en la última versión
CVE-2022-45819 Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder [popup-maker] < 1.18.0 Falta de control de autorización Baja 3,5 < 1.18.0 1.18.0 2023-03-09 ✓ corregido en la última versión
Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder [popup-maker] < 1.18.1 Desconocido < 1.18.1 1.18.1 2023-03-08 ✓ corregido en la última versión
CVE-2022-3690 Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder [popup-maker] < 1.16.11 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 1.16.11 1.16.11 2022-10-31 ✓ corregido en la última versión
CVE-2022-4381 Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder [popup-maker] < 1.16.9 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.16.9 1.16.9 2022-09-26 ✓ corregido en la última versión
CVE-2022-4362 Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder [popup-maker] < 1.16.9 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.16.9 1.16.9 2022-09-23 ✓ corregido en la última versión
CVE-2022-1104 Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder [popup-maker] < 1.16.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 1.16.5 1.16.5 2022-04-12 ✓ corregido en la última versión
CVE-2019-17574 Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder [popup-maker] < 1.8.13 Elusión de autorización mediante una clave controlada por el usuario Crítica 9,1 < 1.8.13 1.8.13 2019-10-14 ✓ corregido en la última versión
Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder [popup-maker] < 1.8.3 Desconocido < 1.8.3 1.8.3 2019-02-25 ✓ corregido en la última versión
CVE-2017-2284 Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder [popup-maker] < 1.6.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 1.6.5 1.6.5 2017-07-24 ✓ corregido en la última versión
Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder [popup-maker] < 1.20.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 1.20.5 1.20.5 0000-00-00 ✓ corregido en la última versión
Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder [popup-maker] < 1.21.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 1.21.0 1.21.0 0000-00-00 ✓ corregido en la última versión
Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder [popup-maker] < 1.8.3 Desconocido < 1.8.3 1.8.3 ✓ corregido en la última versión
Freemius Library < 2.2.4 - Subscriber+ Arbitrary Option Update Desconocido < 1.8.3 1.8.3 ✓ corregido en la última versión
CVE-2022-4381 Popup Maker < 1.16.9 - Contributor+ Stored XSS via Subscription Form Desconocido < 1.16.9 1.16.9 ✓ corregido en la última versión
CVE-2025-4205 Popup Maker < 1.20.5 - Contributor+ Stored XSS via popupID Parameter Desconocido < 1.20.5 1.20.5 ✓ corregido en la última versión
CVE-2025-9490 Popup Maker < 1.21.0 - Contributor+ Stored XSS via title Parameter Desconocido < 1.21.0 1.21.0 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Popup Maker actualizado — 1.24.0 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.