"value":"The The WP Popup Builder \u2013 Popup Forms and Marketing Lead Generation plugin for WordPress is vulnerable to arbitrary shortcode execution via the wp_ajax_nopriv_shortcode_Api_Add AJAX action in all versions up to, and including, 1.3.5. This is due to the software allowing users to execute an action that does not properly validate a value before running do_shortcode. This makes it possible for unauthenticated attackers to execute arbitrary shortcodes. NOTE: This vulnerability was partially fixed in version 1.3.5 with a nonce check, which effectively prevented access to the affected function. However, version 1.3.6 incorporates the correct authorization check to prevent unauthorized access."
"value":"El complemento The WP Popup Builder \u2013 Popup Forms and Marketing Lead Generation para WordPress es vulnerable a la ejecuci\u00f3n de shortcode arbitrario a trav\u00e9s de la acci\u00f3n AJAX wp_ajax_nopriv_shortcode_Api_Add en todas las versiones hasta la 1.3.5 incluida. Esto se debe a que el software permite a los usuarios ejecutar una acci\u00f3n que no valida correctamente un valor antes de ejecutar do_shortcode. Esto hace posible que atacantes no autenticados ejecuten shortcodes arbitrarios. NOTA: Esta vulnerabilidad se solucion\u00f3 parcialmente en la versi\u00f3n 1.3.5 con una comprobaci\u00f3n de nonce, que impidi\u00f3 de manera efectiva el acceso a la funci\u00f3n afectada. Sin embargo, la versi\u00f3n 1.3.6 incorpora la comprobaci\u00f3n de autorizaci\u00f3n correcta para evitar el acceso no autorizado."