CVE-2023-41802
El plugin Super Socializer para WordPress en versiones anteriores a la 7.13.55 contiene una vulnerabilidad de falsificación de solicitud entre sitios que afecta múltiples funciones relacionadas con notificaciones que carecen de validación adecuada de nonce. Un atacante no autenticado podría explotar este defecto creando una solicitud maliciosa que, si es hecha clic por un administrador, permitiría al atacante marcar notificaciones como leídas sin autorización. Las funciones vulnerables incluyen aquellas que manejan notificaciones de conteo de Twitter, notificaciones GDPR, notificaciones de redirección de Facebook, notificaciones de URL de redirección de LinkedIn, y varias otras.
Basado en datos públicos de CVE (MITRE/NVD).