PT-2026-30795 · Ays Pro · Popup Box
CVE-2025-15611
·
Publicado
2026-04-07
·
Atualizado
2026-04-21
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Name of the Vulnerable Software and Affected Versions
The Popup Box WordPress plugin versões anteriores a 5.5.0
Description
A validação insuficiente de nonces na função
add or edit popupbox() antes de salvar os dados do popup permite que atacantes não autenticados realizem ataques de Cross-Site Request Forgery (CSRF). CSRF é uma técnica onde um atacante engana uma vítima para realizar ações que ela não pretendia fazer. Quando um administrador autenticado visita uma página maliciosa, um atacante pode criar ou modificar popups contendo JavaScript arbitrário que é executado no painel administrativo e no frontend.Recommendations
Atualizar para a versão 5.5.0 ou posterior.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Popup Box