Extension WordPress

Vulnérabilités Social Sharing Plugin – Kiwi

Cette page rassemble les failles publiées pour Social Sharing Plugin – Kiwi, leurs plages de versions affectées et les correctifs signalés dans la base locale.

4Vulnérabilités
2Critiques
3Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Social Sharing Plugin – Kiwi

4 fiches

CVE-2025-58790 Moyenne · 6,4
Social Sharing Plugin – Kiwi

Kiwi <= 2.1.8 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Kiwi plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 2.1.8 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level access and above,…

Versions affectées

*-2.1.8

Correctif

Non indiqué

Publication

05/09/2025

CVE-2021-4362 Critique · 9,8
Social Sharing Plugin – Kiwi

Kiwi Social Sharing 2.1.0 – 2.1.2 – Arbitrary Options Change

The Kiwi Social Share plugin for WordPress is vulnerable to authorization bypass due to a missing capability check on the kiwi_social_share_get_option() function called via the kiwi_social_share_get_option AJAX action in version 2.1.0. This makes it possible for unauthenticated attackers…

Versions affectées

2.1.0-2.1.2

Correctif

2.1.3

Publication

04/06/2021

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités