Known vulnerabilities in Popup Builder - Responsive WordPress Pop up - Subscription & Newsletter

Vendor: Sygnoos
Software CPE: cpe:2.3:a:sygnoos:popup-builder:*:*:*:*:*:wordpress:*:*
Total vulnerabilities: 5
Public exploits: 1
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Popup Builder - Responsive WordPress Pop up - Subscription & Newsletter Popup Builder - Responsive WordPress Pop up - Subscription & Newsletter is affected by 5 known vulnerabilities: 2 high, 1 medium, 2 low Critical High Medium Low

Vulnerabilities (5)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU26055 - Improper Access Control
CVE-2020-10195
CWE-284 Medium
No
No
3.64.1 13.03.2020 SB2020031310
#VU26054 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-10196
CWE-79 Low
No
No
3.64.1 13.03.2020 SB2020031310
#VU25412 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2020-9006
CWE-89 High
Available
No
3.0 18.02.2020 SB2020021802
#VU21937 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Low
No
No
3.50 18.10.2019 SB2019101806
#VU19935 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2019-14695
CWE-89 High
No
No
3.45 06.08.2019 SB2019080606