CVE-2026-85004
⚪ Do wiadomości
Brak weryfikacji uprawnień w wtyczce Popup Maker pozwala użytkownikom na modyfikację ustawień administracyjnych.
CVSS
4.3
EPSS
0.1%
Exploit
none
Vendor
Opis źródłowy (NVD)
The Popup Maker WordPress plugin through 1.4.5 does not perform a capability check on one of its account-connection actions, only verifying a nonce, allowing authenticated users with minimal privileges such as Subscribers to overwrite a site-wide Popup Maker WordPress plugin through 1.4.5 option (the linked service account and API configuration) that should only be modifiable by administrators.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 4.3 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.1% |
| Opublikowano (NVD) | 2026-10-02 06:16:41 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-02 18:00:34 UTC |