Resumen ejecutivo
Se ha identificado una vulnerabilidad de autorización en el plugin Popup Builder, que afecta a versiones hasta la 3.72. Esta falla permite que usuarios no autorizados realicen acciones a través de peticiones AJAX.
Evaluación rápida de riesgos WordPress
Detecta vulnerabilidades, conflictos de plugins y riesgos de rendimiento.
Solicitar análisis gratuitoFuente base de datos: Wordfence Intelligence
Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna.
Se ha identificado una vulnerabilidad de autorización en el plugin Popup Builder, que afecta a versiones hasta la 3.72. Esta falla permite que usuarios no autorizados realicen acciones a través de peticiones AJAX.
La vulnerabilidad se origina por la falta de controles de autorización en ciertas acciones AJAX del plugin Popup Builder. Esto permite que cualquier usuario, sin importar su nivel de acceso, pueda ejecutar funciones que deberían estar restringidas.
El impacto potencial incluye la posibilidad de que atacantes puedan manipular configuraciones del plugin o acceder a datos sensibles, lo que podría comprometer la integridad del sitio y la información de los usuarios.
Los atacantes pueden explotar esta vulnerabilidad enviando solicitudes AJAX manipuladas a las funciones del plugin, lo que les permite ejecutar acciones no autorizadas.
Se recomienda actualizar el plugin Popup Builder a la versión 3.72 o superior, donde se ha solucionado esta vulnerabilidad. Además, se sugiere realizar una revisión de los permisos de usuario y aplicar medidas de seguridad adicionales en la configuración del sitio.
Señales de posible explotación incluyen registros de actividad inusual en las peticiones AJAX, así como cambios inesperados en la configuración del plugin o en los datos asociados a los popups.
Las versiones afectadas son todas las versiones del plugin Popup Builder anteriores a la 3.72. Se recomienda a los administradores de sitios verificar la versión instalada.
popup-builder
popup-builder
popup-builder
popup-builder
popup-builder
popup-builder
popup-builder
popup-builder
¿Tu WordPress podría estar expuesto?
Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.
Hacer el análisis gratisProtección profesional para tu WordPress
Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.
Hablar con un expertoGestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.