Extension WordPress

Vulnérabilités Popup Builder – Create highly converting, mobile friendly marketing popups., page 2

Cette page rassemble les failles publiées pour Popup Builder – Create highly converting, mobile friendly marketing popups., leurs plages de versions affectées et les correctifs signalés dans la base locale.

23Vulnérabilités
3Critiques
23Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Popup Builder – Create highly converting, mobile friendly marketing popups.

23 fiches

CVE-2020-10196 Élevée · 8,3
Popup Builder – Create highly converting, mobile friendly marketing popups.

Popup Builder <= 3.63 – Unauthenticated Stored Cross-Site Scripting

An XSS vulnerability in the popup-builder plugin before 3.64.1 for WordPress allows remote attackers to inject arbitrary JavaScript into existing popups via an unsecured ajax action in com/classes/Ajax.php. It is possible for an unauthenticated attacker to insert malicious…

Versions affectées

*-3.63

Correctif

3.64.1

Publication

12/03/2020

CVE-2020-9006 Critique · 9,8
Popup Builder – Create highly converting, mobile friendly marketing popups.

Popup Builder 2.2.8 – 2.6.7.6 – PHP Object Injection

The Popup Builder plugin 2.2.8 through 2.6.7.6 for WordPress is vulnerable to SQL injection (in the sgImportPopups function in sg_popup_ajax.php) via PHP Deserialization on attacker-controlled data with the attachmentUrl POST variable. This allows creation of an arbitrary WordPress…

Versions affectées

2.2.8-2.6.7.6

Correctif

3.0

Publication

16/02/2020

CVE-2019-14695 Critique · 9,8
Popup Builder – Create highly converting, mobile friendly marketing popups.

Popup Builder <= 3.44 – SQL Injection

A SQL injection vulnerability exists in the Sygnoos Popup Builder plugin before 3.45 for WordPress. Successful exploitation of this vulnerability would allow a remote attacker to execute arbitrary SQL commands on the affected system via com/libs/Table.php because Subscribers…

Versions affectées

*-3.44

Correctif

3.45

Publication

06/08/2019

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités