nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2023-24003 CVE-2023-24003
MEDIUM
WordPress WP Popups Plugin <= 2.1.4.8 is vulnerable to Cross Site Scripting (XSS)
Record summary
CVE-2023-24003 has a selected CVSS score of 6.5 (medium).
Description
Auth. (contributor+) Stored Cross-Site Scripting (XSS) vulnerability in Timersys WP Popups – WordPress Popup plugin <= 2.1.4.8 versions.
Description source: CVE List
Exploitation context
CISA SSVC decision
ExploitationNone
AutomatableNo
Technical impactPartial
CISA Coordinator · SSVC 2.0.3 · Evaluated Feb 19, 2025 · Source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
WP Popups – WordPress Popup builderBrowse Timersys / WP Popups – WordPress Popup builderwp-popups-liteDefault status: unaffected | CVE List | Through 2.1.4.8 | affected |
References
2patchstack.comvdb entry
https://patchstack.com/database/vulnerability/wp-popups-lite/wordpress-wp-popups-wordpress-popup-builder-plugin-2-1-4-8-cross-site-scripting-xss?_s_id=cve