Popup Builder – Create highly converting, mobile friendly marketing popups.
popup-builder · plugin
Known security vulnerabilities for Popup Builder – Create highly converting, mobile friendly marketing popups.. Find out in seconds which version runs on your site with WP Lens.
12 known vulnerabilities
2 critical · 2 with public exploit code · latest Jun 4, 2026
Vulnerabilities
- Critical 9.8
The Popup Builder plugin 2.2.8 through 2.6.7.6 for WordPress is vulnerable to SQL injection (in the sgImportPopups function in sg_popup_ajax
- Critical 9.8
A SQL injection vulnerability exists in the Sygnoos Popup Builder plugin before 3.45 for WordPress.
- High 8.1
Popup Builder – Create highly converting, mobile friendly marketing popups <= 4.3.1 - Missing Authorization and Nonce Exposure
- High 7.5
Popup Builder <= 4.3.6 - Sensitive Information Exposure via Imported Subscribers CSV File
- Medium 6.5
WordPress Popup Builder plugin <= 4.2.6 - Cross Site Scripting (XSS) vulnerability
- Medium 6.4
Popup Builder – Create highly converting, mobile friendly marketing popups. <= 4.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting
- Medium 6.4
Popup Builder <= 4.3.0 - Missing Authorization in Multiple AJAX Actions
- Medium 6.4
Popup Builder <= 4.2.7 - Authenticated(Contributor+) Stored Cross-Site Scripting via Custom JS
- Medium 5.3
Popup Builder - Create highly converting, mobile friendly marketing popups. <= 4.4.2 - Improper Authorization to Unauthenticated Subscriber Removal via Predicta
- Medium 5.1
WordPress Popup Builder 3.49 Persistent Cross-Site Scripting
- Medium 4.3
WordPress Popup Builder plugin <= 4.1.11 - Cross-Site Request Forgery (CSRF) leading to plugin settings update
- Medium 4.3
WordPress Popup Builder plugin <= 4.1.0 - Cross-Site Request Forgery (CSRF) vulnerability leading to Popup Status Change