CVE · Medium

CVE-2023-3977 — Social Media Share Buttons & Social Sharing Icons [ultimate-social-media-icons] < 2.8.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-3977 Social Media Share Buttons & Social Sharing Icons [ultimate-social-media-icons] < 2.8.2 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 2.8.2 2.8.2 2023-07-27

CVE-2023-3977

El plugin ultimate-social-media-icons anterior a la versión 2.8.2 contiene una vulnerabilidad de Falsificación de Solicitud Entre Sitios en su funcionalidad de instalación de plugins. Los atacantes pueden explotar la verificación de nonce faltante en la función handle_installation para engañar a los administradores del sitio e instalar plugins arbitrarios desde una lista predefinida mediante solicitudes maliciosas. Un actor de amenaza no autenticado podría aprovechar esta falla para instalar plugins no deseados si logra convencer a un administrador de que interactúe con un enlace especialmente diseñado. Esta vulnerabilidad afecta múltiples versiones del plugin del desarrollador afectado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.