MEDIUM
WordPress Popup Builder plugin <= 4.1.0 - Cross-Site Request Forgery (CSRF) vulnerability leading to Popup Status Change
Published Jul 21, 2022
5.4
MEDIUMCVSS 3.1
EPSS 0.32%
Description
Cross-Site Request Forgery (CSRF) vulnerability in Sygnoos Popup Builder plugin <= 4.1.0 at WordPress leading to popup status change.
Affected products
-
- Version <= 4.1.0StatusaffectedConstraints<=4.1.0
- Version
Default status is the baseline for the product, each version can override it (e.g. patched versions marked unaffected).
| Vendor | Product | Default status | Versions | ||||||
|---|---|---|---|---|---|---|---|---|---|
| Sygnoos | Popup Builder (WordPress plugin) | n/a |
|
- < 4.1.1
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
Vendor solution
Update to 4.1.1 or higher version.
Weaknesses (1)
References (3)
- https://euvd.enisa.europa.eu/vulnerability/EUVD-2022-53482 Advisory
- https://patchstack.com/database/vulnerability/popup-builder/wordpress-popup-builder-plugin-4-1-0-cross-site-request-forgery-csrf-vulnerability-leading-to-popup-status-change x_refsource_CONFIRMPatchThird Party Advisory
- https://wordpress.org/plugins/popup-builder/#developers x_refsource_CONFIRMRelease NotesThird Party Advisory
| Link | Providers | Tags |
|---|---|---|
| https://euvd.enisa.europa.eu/vulnerability/EUVD-2022-53482 | Advisory | |
| https://patchstack.com/database/vulnerability/popup-builder/wordpress-popup-builder-plugin-4-1-0-cross-site-request-forgery-csrf-vulnerability-leading-to-popup-status-change | x_refsource_CONFIRMPatchThird Party Advisory | |
| https://wordpress.org/plugins/popup-builder/#developers | x_refsource_CONFIRMRelease NotesThird Party Advisory |
Change history (0)
No recorded changes yet.
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner Patchstack
Published Jul 21, 2022
Updated Apr 28, 2026
Reserved Jun 8, 2022
Link CVE-2022-32289
CISA Vulnrichment
Updated Feb 20, 2025
ENISA EUVD
EUVD-2022-53482 Assigner Patchstack
Published Jul 21, 2022
Updated Apr 28, 2026
Exploited since n/a
Link EUVD-2022-53482