PT-2026-46214 · WordPress · Popup Builder

Unk9Vvn

·

Publicado

2026-06-04

·

Atualizado

2026-06-04

·

CVE-2019-25744

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas WordPress Popup Builder versão 3.49
Description Uma falha de cross-site scripting persistente permite que atacantes autenticados injetem scripts maliciosos. Isso é feito ao romper tags de opção usando o parâmetro post title. Atacantes podem enviar requisições POST manipuladas para o endpoint "/post.php" com payloads de script no campo post title, que são executados quando páginas ou postagens exibem seleções de popup.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-25744

Produtos afetados

Popup Builder