CVE-2023-3977
El plugin ultimate-social-media-icons anterior a la versión 2.8.2 contiene una vulnerabilidad de Falsificación de Solicitud Entre Sitios en su funcionalidad de instalación de plugins. Los atacantes pueden explotar la verificación de nonce faltante en la función handle_installation para engañar a los administradores del sitio e instalar plugins arbitrarios desde una lista predefinida mediante solicitudes maliciosas. Un actor de amenaza no autenticado podría aprovechar esta falla para instalar plugins no deseados si logra convencer a un administrador de que interactúe con un enlace especialmente diseñado. Esta vulnerabilidad afecta múltiples versiones del plugin del desarrollador afectado.
Basado en datos públicos de CVE (MITRE/NVD).