CVE · Medium

CVE-2023-1166 — Social Media Share Buttons & Social Sharing Icons [ultimate-social-media-icons] < 2.8.2

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2023-1166 Social Media Share Buttons & Social Sharing Icons [ultimate-social-media-icons] < 2.8.2 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Medium 4.8 < 2.8.2 2.8.2 2023-06-05

CVE-2023-1166

The ultimate-social-media-icons plugin through version 2.8.1 contains a stored cross-site scripting vulnerability in its administrative settings that stems from inadequate sanitization of user input and failure to properly escape output. Attackers with administrator-level access can inject malicious scripts that persist and execute when other users view affected pages. This vulnerability only impacts WordPress multisite setups or installations where the unfiltered_html capability has been restricted.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.