MEDIUM✓ PATCH🇵🇱 Wersja polska

CVE-2023-51353

CVSS 5.3v3.1pub. 2024-12-09upd. 2026-04-29

Missing Authorization vulnerability in supsystic Popup by Supsystic popup-by-supsystic allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Popup by Supsystic: from n/a through <= 1.10.19.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
  • Supsystic Popup

    APP
    Supsystic
    < 1.10.20
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
CWE
References

Related vulnerabilities

CVE-2024-52434CRITICAL9.1PL ✓same product

RCE przez deserializację niezaufanych danych w Popup by Supsystic (WordPress)

CVE-2023-3186CRITICAL9.8PL ✓same product

Prototype pollution w pluginie Popup by Supsystic dla WordPress

CVE-2016-10915HIGH8.8same product

The popup-by-supsystic plugin before 1.7.9 for WordPress has CSRF.

CVE-2023-39997MEDIUM5.3same product

Missing Authorization vulnerability in supsystic.com Popup by Supsystic allows Exploiting Incorrectly Configur...

CVE-2023-46197MEDIUM5.3same product

Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in supsystic.Com ...