CVE-2023-5070

⚪ Do wiadomości

Wtyczka Social Media Share Buttons dla WordPressa naraża na ujawnienie danych wrażliwych.

CVSS
6.5
EPSS
14.9%
Exploit
none
Vendor
ultimatelysocial
Opis źródłowy (NVD)

The Social Media Share Buttons & Social Sharing Icons plugin for WordPress is vulnerable to Sensitive Information Exposure in versions up to, and including, 2.8.5 via the sfsi_save_export function. This can allow subscribers to export plugin settings that include social media authentication tokens and secrets as well as app passwords.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)14.9%
Opublikowano (NVD)2023-10-20 08:15:12 UTC
Ostatnia modyfikacja (NVD)2026-04-08 19:18:42 UTC
Referencje