Base de Datos de CVE /
CVE-2023-38514
CVE · Medium
CVE-2023-38514 — Social Media Share Buttons & Social Sharing Icons [ultimate-social-media-icons] < 2.8.2
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2023-0958, CVE-2023-38514
|
Social Media Share Buttons & Social Sharing Icons [ultimate-social-media-icons] < 2.8.2 |
Falta de control de autorización |
Media
6,5
|
< 2.8.2
|
2.8.2 |
2023-07-27 |
—
|
CVE-2023-0958, CVE-2023-38514
El plugin Ultimate Social Media Icons anterior a la versión 2.8.2 contiene una vulnerabilidad en su función handle_installation que no valida correctamente los permisos del usuario en la acción AJAX inisev_installation. Este defecto permite a atacantes con acceso autenticado básico, incluyendo aquellos con privilegios de suscriptor, instalar plugins desarrollados por Inisev sin autorización. La falta de verificación de capacidad crea un riesgo de seguridad significativo al permitir que usuarios con pocos privilegios extiendan la funcionalidad del sitio más allá de su alcance previsto.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad