PT-2026-30795 · Ays Pro · Popup Box

CVE-2025-15611

·

Publicado

2026-04-07

·

Atualizado

2026-04-21

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Name of the Vulnerable Software and Affected Versions The Popup Box WordPress plugin versões anteriores a 5.5.0
Description A validação insuficiente de nonces na função add or edit popupbox() antes de salvar os dados do popup permite que atacantes não autenticados realizem ataques de Cross-Site Request Forgery (CSRF). CSRF é uma técnica onde um atacante engana uma vítima para realizar ações que ela não pretendia fazer. Quando um administrador autenticado visita uma página maliciosa, um atacante pode criar ou modificar popups contendo JavaScript arbitrário que é executado no painel administrativo e no frontend.
Recommendations Atualizar para a versão 5.5.0 ou posterior.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-15611

Produtos afetados

Popup Box