Vulnerabilidad en plugin de WordPress Popup Builder (CVE-2019-25744)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
04/06/2026
Última modificación:
22/07/2026
Descripción
WordPress Popup Builder 3.49 contiene una vulnerabilidad persistente de cross-site scripting que permite a atacantes autenticados inyectar scripts maliciosos al escapar de las etiquetas 'option' en el parámetro 'post_title'. Los atacantes pueden enviar solicitudes POST manipuladas al endpoint 'post.php' con cargas útiles de script en el campo 'post_title' que se ejecutan cuando las páginas o publicaciones muestran selecciones de pop-up.
Impacto
Puntuación base 4.0
5.10
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA



