The popup-by-supsystic plugin before 1.7.9 for WordPress has CSRF.
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HSupsystic Popup
APPSupsystic< 1.7.9
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2024-52434CRITICAL9.1PL ✓same product
RCE przez deserializację niezaufanych danych w Popup by Supsystic (WordPress)
CVE-2023-3186CRITICAL9.8PL ✓same product
Prototype pollution w pluginie Popup by Supsystic dla WordPress
CVE-2023-39997MEDIUM5.3same product
Missing Authorization vulnerability in supsystic.com Popup by Supsystic allows Exploiting Incorrectly Configur...
CVE-2023-51353MEDIUM5.3same product
Missing Authorization vulnerability in supsystic Popup by Supsystic popup-by-supsystic allows Exploiting Incor...
CVE-2023-46197MEDIUM5.3same product
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in supsystic.Com ...