CVE · Medium

CVE-2023-5070 — Social Media Share Buttons & Social Sharing Icons [ultimate-social-media-icons] < 2.8.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-5070 Social Media Share Buttons & Social Sharing Icons [ultimate-social-media-icons] < 2.8.6 Exposición de información sensible a un actor no autorizado Media 6,5 < 2.8.6 2.8.6 2023-10-16

CVE-2023-5070

El plugin ultimate-social-media-icons hasta la versión 2.8.5 contiene una vulnerabilidad de divulgación de información sensible en la función sfsi_save_export que permite a usuarios con acceso de nivel suscriptor exportar datos de configuración que contienen credenciales de API de redes sociales, tokens de autenticación y contraseñas de aplicación. Esta exposición permite que cuentas con pocos privilegios accedan a secretos que deberían estar restringidos solo a administradores. La vulnerabilidad fue solucionada en la versión 2.8.6.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.