CVEs we hold for Popup
Records whose assigning authority named Popup as the affected vendor. Newest identifiers first, capped at 200.
CVE-2025-9856Popup Builder – Create highly converting, mobile friendly marketing popups. <= 4.4.1 - Authenticated (Contributor+)…popupbuilder Popup Builder – Create highly converting…
CVE-2025-15611Popup Box AYS Pro < 5.5.0 - Admin+ Stored Cross-Site Scripting (XSS) via CSRFUnknown Popup Box
CVE-2025-13079Popup Builder - Create highly converting, mobile friendly marketing popups. <= 4.4.2 - Improper Authorization to…popupbuilder Popup Builder – Create highly converting…
CVE-2024-34770WordPress Popup Maker WP plugin <= 1.3.6 - Cross Site Scripting (XSS) vulnerabilityPopup Maker WP
CVE-2024-31387WordPress Popup Likebox plugin <= 3.7.2 - Cross-Site Scripting (XSS) vulnerabilityPopup Like box
CVE-2024-2544Popup Builder <= 4.3.0 - Missing Authorization in Multiple AJAX Actionspopupbuilder Popup Builder – Create highly converting…
CVE-2024-2541Popup Builder <= 4.3.6 - Sensitive Information Exposure via Imported Subscribers CSV Filepopupbuilder Popup Builder – Create highly converting…
CVE-2024-2506Popup Builder <= 4.2.7 - Authenticated(Contributor+) Stored Cross-Site Scripting via Custom JSpopupbuilder Popup Builder – Create highly converting…
CVE-2023-6696Popup Builder – Create highly converting, mobile friendly marketing popups <= 4.3.1 - Missing Authorization and Nonce…popupbuilder Popup Builder – Create highly converting…
CVE-2023-27414WordPress Popup box Plugin <= 3.4.4 is vulnerable to Cross Site Scripting (XSS)Popup box
CVE-2023-0772Popup Builder by OptinMonster < 2.12.2 - Subscriber+ Arbitrary Post Content DisclosureUnknown Popup Builder by OptinMonster
CVE-2022-47597WordPress Popup Maker Plugin <= 1.17.1 is vulnerable to Sensitive Data ExposurePopup for opt-ins, lead gen, & more
CVE-2022-45819WordPress Popup Maker plugin <= 1.17.1 - Broken Access Control vulnerabilityPopup Maker
CVE-2022-4381Popup Maker < 1.16.9 - Contributor+ Stored XSS via Subscription FormUnknown Popup Maker
CVE-2022-2305WordPress Popup <= 1.9.3.8 - Admin+ Stored Cross-Site ScriptingUnknown Popups – WordPress Popup
CVE-2022-2115Popup Anything < 2.1.7 - Reflected Cross-Site ScriptingUnknown Popup Anything – A Marketing Popup and Lead…
CVE-2022-1894Popup Builder < 4.1.11 - Admin+ Stored Cross-Site ScriptingUnknown Popup Builder – Create highly converting, mobile…
CVE-2022-1776Icegram < 2.1.8 - Contributor+ Stored Cross-Site ScriptingUnknown Popups, Welcome Bar, Optins and Lead Generation…
CVE-2022-1104Popup Maker < 1.16.5 - Admin+ Stored Cross-Site ScriptingUnknown Popup Maker – Popup for opt-ins, lead gen, & more
CVE-2022-0641Popup Like box < 3.6.1 - Reflected Cross-Site ScriptingUnknown Popup Like box – Page Plugin
CVE-2022-0479Popup Builder < 4.1.1 - SQL Injection to Reflected Cross-Site ScriptingUnknown Popup Builder – Create highly converting, mobile…
CVE-2022-0424Popup by Supsystic < 1.10.9 - Unauthenticated Subscriber Email Addresses DisclosureUnknown Popup by Supsystic
CVE-2022-0228Popup Builder < 4.0.7 - Admin+ SQL InjectionUnknown Popup Builder – Create highly converting, mobile…
CVE-2022-0214Popup | Custom Popup Builder < 1.3.1 - Unauthenticated Denial of ServiceUnknown Popup | Custom Popup Builder
CVE-2021-25082Popup Builder < 4.0.7 - LFI to RCEUnknown Popup Builder – Create highly converting, mobile…
CVE-2021-24941Icegram < 2.0.5 - Reflected Cross-Site ScriptingUnknown Popups, Welcome Bar, Optins and Lead Generation…
CVE-2021-24883Popup Anything < 2.0.4 - Contributor+ Stored Cross-Site ScriptingUnknown Popup Anything – A Marketing Popup
CVE-2021-24152Popup Builder < 3.74 - Authenticated Reflected Cross-Site Scripting (XSS)Unknown Popup Builder – Responsive WordPress Pop up –…
CVE-2019-25744WordPress Popup Builder 3.49 Persistent Cross-Site ScriptingPopup-Builder Popup Builder
52 records, read from the index as it stood on 20 Sep 2026. Every row opens the record it names, and every value on that record opens its own receipt.
Everything on this page is free. Public data. Withholding it protects nothing.