WordPress Popup Builder <= 4.1.11 - Cross-Site Request Forgery
CVE-2022-29495
Verified
Description
Sygnoos Popup Builder plugin <= 4.1.11 for WordPress contains a cross-site request forgery caused by lack of CSRF protection in plugin settings update, letting attackers change settings without authorization, exploit requires victim to visit malicious site or click malicious link.
Severity
Medium
Published Date
February 6, 2026
Template Author
shivam kamboj
CVE-2022-29495.yaml
Remediation Steps
Implement CSRF tokens and verify requests properly, update to the latest plugin version.