Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Popup Builder para WordPress (CVE-2024-2544)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/06/2024
Última modificación:
08/08/2024

Descripción

El complemento Popup Builder para WordPress es vulnerable a modificaciones no autorizadas de datos y pérdida de datos debido a una falta de verificación de capacidad en todas las acciones AJAX. Esto hace posible que los atacantes autenticados, con acceso a nivel de suscriptor y superior, realicen múltiples acciones no autorizadas, como eliminar suscriptores e importar suscriptores para realizar ataques de cross-site scripting almacenado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sygnoos:popup_builder:*:*:*:*:*:wordpress:*:* 4.3.2 (excluyendo)