CVE · Medium

CVE-2023-38514 — Social Media Share Buttons & Social Sharing Icons [ultimate-social-media-icons] < 2.8.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-0958, CVE-2023-38514 Social Media Share Buttons & Social Sharing Icons [ultimate-social-media-icons] < 2.8.2 Falta de control de autorización Media 6,5 < 2.8.2 2.8.2 2023-07-27

CVE-2023-0958, CVE-2023-38514

El plugin Ultimate Social Media Icons anterior a la versión 2.8.2 contiene una vulnerabilidad en su función handle_installation que no valida correctamente los permisos del usuario en la acción AJAX inisev_installation. Este defecto permite a atacantes con acceso autenticado básico, incluyendo aquellos con privilegios de suscriptor, instalar plugins desarrollados por Inisev sin autorización. La falta de verificación de capacidad crea un riesgo de seguridad significativo al permitir que usuarios con pocos privilegios extiendan la funcionalidad del sitio más allá de su alcance previsto.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.