CVE · Medium

CVE-2023-41802 — Social Share, Social Login and Social Comments Plugin – Super Socializer [super-socializer] < 7.13.55

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-41802 Social Share, Social Login and Social Comments Plugin – Super Socializer [super-socializer] < 7.13.55 Falta de control de autorización Media 4,3 < 7.13.55 7.13.55 2023-09-05

CVE-2023-41802

El plugin Super Socializer para WordPress en versiones anteriores a la 7.13.55 contiene una vulnerabilidad de falsificación de solicitud entre sitios que afecta múltiples funciones relacionadas con notificaciones que carecen de validación adecuada de nonce. Un atacante no autenticado podría explotar este defecto creando una solicitud maliciosa que, si es hecha clic por un administrador, permitiría al atacante marcar notificaciones como leídas sin autorización. Las funciones vulnerables incluyen aquellas que manejan notificaciones de conteo de Twitter, notificaciones GDPR, notificaciones de redirección de Facebook, notificaciones de URL de redirección de LinkedIn, y varias otras.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.