Extension WordPress

Vulnérabilités WowOptin: Next-Gen Popup Maker – Create Stunning Popups and Optins for Lead Generation

Cette page rassemble les failles publiées pour WowOptin: Next-Gen Popup Maker – Create Stunning Popups and Optins for Lead Generation, leurs plages de versions affectées et les correctifs signalés dans la base locale.

3Vulnérabilités
0Critiques
3Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de WowOptin: Next-Gen Popup Maker – Create Stunning Popups and Optins for Lead Generation

3 fiches

CVE-2026-4302 Élevée · 7,2
WowOptin: Next-Gen Popup Maker – Create Stunning Popups and Optins for Lead Generation

WowOptin: Next-Gen Popup Maker <= 1.4.29 – Unauthenticated Server-Side Request Forgery via 'link' Parameter in REST API

The WowOptin: Next-Gen Popup Maker plugin for WordPress is vulnerable to Server-Side Request Forgery in all versions up to, and including, 1.4.29. This is due to the plugin exposing a publicly accessible REST API endpoint (optn/v1/integration-action) with a…

Versions affectées

*-1.4.29

Correctif

1.4.30

Publication

20/03/2026

CVE-2026-1720 Élevée · 8,8
WowOptin: Next-Gen Popup Maker – Create Stunning Popups and Optins for Lead Generation

WowOptin: Next-Gen Popup Maker – Create Stunning Popups and Optins for Lead Generation <= 1.4.24 – Missing Authorization to Authenticated (Subscriber+) Arbitrary Plugin Installation

The WowOptin: Next-Gen Popup Maker – Create Stunning Popups and Optins for Lead Generation plugin for WordPress is vulnerable to unauthorized arbitrary plugin installation due to a missing capability check on the 'install_and_active_plugin' function in all versions up…

Versions affectées

*-1.4.24

Correctif

1.4.25

Publication

04/03/2026

CVE-2026-39700 Moyenne · 5,3
WowOptin: Next-Gen Popup Maker – Create Stunning Popups and Optins for Lead Generation

WowOptin <= 1.4.37 – Missing Authorization

The WowOptin plugin for WordPress is vulnerable to unauthorized access due to a missing capability check on a function in versions up to, and including, 1.4.37. This makes it possible for unauthenticated attackers to perform an unauthorized action.

Versions affectées

*-1.4.37

Correctif

1.4.38

Publication

01/03/2026

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités