Scriptless Social Sharing. Vulnerabilidades y errores

Errores CVE de Scriptless Social Sharing

Vulnerabilidades CVE de Scriptless Social Sharing

6 de Marzo del 2023

  • CVE-2023-0377 : El complemento de WordPress para compartir en redes sociales sin secuencias de comandos anterior a 3.2.2 no valida ni escapa a algunas de sus opciones de bloqueo antes de devolverlas a una página/publicación donde el bloque está incrustado, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar operaciones cruzadas almacenadas. Ataques de secuencias de comandos del sitio.