Base de Datos de CVE /
CVE-2023-0958
CVE · Medium
CVE-2023-0958 — Social Media Share Buttons & Social Sharing Icons [ultimate-social-media-icons] < 2.8.2
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2023-0958, CVE-2023-38514
|
Social Media Share Buttons & Social Sharing Icons [ultimate-social-media-icons] < 2.8.2 |
Falta de control de autorización |
Media
6,5
|
< 2.8.2
|
2.8.2 |
2023-07-27 |
—
|
CVE-2023-0958, CVE-2023-38514
El plugin ultimate-social-media-icons en versiones anteriores a la 2.8.2 contiene un defecto de autorización en su función handle_installation, que procesa la acción AJAX inisev_installation sin verificar los permisos del usuario. Esta vulnerabilidad permite que usuarios autenticados con privilegios mínimos, incluidos los suscriptores, instalen plugins arbitrarios de Inisev en sitios WordPress vulnerables.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad