CVE · Medium

CVE-2024-10362 — Social Media Share Buttons & Social Sharing Icons [ultimate-social-media-icons] < 2.9.1

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2024-10362 Social Media Share Buttons & Social Sharing Icons [ultimate-social-media-icons] < 2.9.1 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Medium 4.8 < 2.9.1 2.9.1 2024-10-31

CVE-2024-10362

The Social Media Share Buttons & Social Sharing Icons plugin through version 2.9.0 contains a stored cross-site scripting vulnerability in its administrative settings caused by inadequate sanitization and escaping of user input. Administrators and higher-level users can inject malicious scripts that execute for anyone viewing affected pages, though this issue only manifests in multisite WordPress installations or environments where the unfiltered_html capability has been restricted. The vulnerability has been patched in version 2.9.1 and later.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.