WordPress popup-builder 3.64.1之前版本中存在漏洞。攻击者可借助‘action’参数利用该漏洞修改插件配置,以任意用户角色访问插件功能,导出简讯订阅用户列表或获取系统配置信息(包括Web服务器配置和已安装插件的列表)。