What the vulnerability does
01Description
Cross-Site Request Forgery (CSRF) vulnerability in Sygnoos Popup Builder plugin <= 4.1.0 at WordPress leading to popup status change.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:L
What the vulnerability does
Cross-Site Request Forgery (CSRF) vulnerability in Sygnoos Popup Builder plugin <= 4.1.0 at WordPress leading to popup status change.
Explanation of Vulnerability in Simple Terms
The Popup Builder WordPress plugin through version 4.1.0 is vulnerable to cross-site request forgery (CSRF). An attacker can craft a malicious webpage that, when visited by a logged-in site administrator, performs unwanted actions such as modifying plugin settings or creating popups without the admin's knowledge or consent.
What an attacker can do
Trick a site admin into performing unwanted actions like changing plugin settings or creating popups.
Potential impact on your site
Attackers can modify your popup configuration, create unwanted popups, or alter plugin behavior without your permission.
Conditions required to exploit
Admin must visit a malicious webpage while logged into WordPress.
Key dates
External resources
Related vulnerabilities