Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder
popup-maker · plugin
Known security vulnerabilities for Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder. Find out in seconds which version runs on your site with WP Lens.
13 known vulnerabilities
1 critical · 1 with public exploit code · latest Sep 18, 2026
Vulnerabilities
- Critical 9.8
WordPress Popup Maker plugin <= 1.19.2 - Broken Access Control vulnerability
- High 7.5
WordPress Popup Maker Plugin <= 1.17.1 is vulnerable to Sensitive Data Exposure
- High 7.2
Popup Maker <= 1.24.0 - Unauthenticated Stored Cross-Site Scripting via values[Name] Parameter
- High 7.2
Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder <= 1.22.0 - Missing Authorization to Authenticated (Editor+) Arbi
- High 7.1
WordPress Popup Maker plugin <= 1.23.0 - Cross Site Scripting (XSS) vulnerability
- Medium 6.4
Popup Maker <= 1.24.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via post_title
- Medium 6.4
Popup Maker <= 1.20.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via title Parameter
- Medium 6.4
Popup Maker <= 1.20.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via popupID Parameter
- Medium 6.1
Cross-site scripting vulnerability in Popup Maker prior to version 1.6.5 allows remote attackers to inject arbitrary web script or HTML via
- Medium 5.4
WordPress Popup Maker plugin <= 1.20.2 - Cross Site Scripting (XSS) vulnerability
- Medium 5.4
Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popups Builder <= 1.20.2 - Authenticated (Contributor+) Stored Cross-Site Scrip
- Medium 5.4
Popup Maker – Popup for opt-ins, lead gen, & more <= 1.18.2 - Authenticated (Contributor+) Stored Cross-Site Scripting
- Low 3.5
WordPress Popup Maker plugin <= 1.17.1 - Broken Access Control vulnerability