Använder du the Popup Builder för WordPress så bör du uppdatera detta tillägg, omgående, det har hittats allvarliga säkerhetsbuggar i programmet.
The Popup Builder används på runt 100 000 webbplatser idag vilket gör dem sårbara för en attack där kod kan injiceras och exekveras när programmet aktiveras.
On March 4th, our Threat Intelligence team discovered several vulnerabilities in Popup Builder, a WordPress plugin installed on over 100,000 sites. One vulnerability allowed an unauthenticated attacker to inject malicious JavaScript into any published popup, which would then be executed whenever the popup loaded. The other vulnerability allowed any logged-in user, even those with minimal permissions such as a subscriber, to export a list of all newsletter subscribers, export system configuration information, and grant themselves access to various features of the plugin
Åtgärdats
Buggarna har åtgärdats i den senaste versionen av The Popup Builder, 3.64.1.


0 kommentarer