SQL Injection Vulnerability in Smart Popup by Supsystic for WordPress
CVE-2026-104023
4.9MEDIUM
What is CVE-2026-104023?
The Smart Popup by Supsystic plugin for WordPress is susceptible to SQL injection attacks through the 'sidx' parameter due to inadequate escaping of user-supplied input. This vulnerability allows authenticated users with administrator-level access to manipulate existing SQL queries, potentially exposing sensitive database information. Ensuring proper input validation and query preparation is critical to mitigate such risks.
Affected Version(s)
Smart Popup by Supsystic 0 <= 1.13.2