CVE · Medium

CVE-2023-0958 — Social Media Share Buttons & Social Sharing Icons [ultimate-social-media-icons] < 2.8.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-0958, CVE-2023-38514 Social Media Share Buttons & Social Sharing Icons [ultimate-social-media-icons] < 2.8.2 Falta de control de autorización Media 6,5 < 2.8.2 2.8.2 2023-07-27

CVE-2023-0958, CVE-2023-38514

El plugin ultimate-social-media-icons en versiones anteriores a la 2.8.2 contiene un defecto de autorización en su función handle_installation, que procesa la acción AJAX inisev_installation sin verificar los permisos del usuario. Esta vulnerabilidad permite que usuarios autenticados con privilegios mínimos, incluidos los suscriptores, instalen plugins arbitrarios de Inisev en sitios WordPress vulnerables.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.