Extension WordPress

Vulnérabilités Social Media Share Buttons & Social Sharing Icons

Cette page rassemble les failles publiées pour Social Media Share Buttons & Social Sharing Icons, leurs plages de versions affectées et les correctifs signalés dans la base locale.

14Vulnérabilités
0Critiques
14Avec correctif
7,3CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Social Media Share Buttons & Social Sharing Icons

14 fiches

CVE-2024-10362 Moyenne · 4,4
Social Media Share Buttons & Social Sharing Icons

Social Media Share Buttons & Social Sharing Icons <= 2.9.0 – Authenticated (Admin+) Stored Cross-Site Scripting

The Social Media Share Buttons & Social Sharing Icons plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in all versions up to, and including, 2.9.0 due to insufficient input sanitization and output escaping. This…

Versions affectées

*-2.9.0

Correctif

2.9.1

Publication

31/10/2024

CVE-2024-37552 Moyenne · 4,4
Social Media Share Buttons & Social Sharing Icons

Social Media & Share Icons <= 2.9.1 – Authenticated (Administrator+) Stored Cross-Site Scripting

The Social Media & Share Icons plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 2.9.1 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with…

Versions affectées

*-2.9.1

Correctif

2.9.2

Publication

06/07/2024

CVE-2024-2118 Moyenne · 4,4
Social Media Share Buttons & Social Sharing Icons

Social Media Share Buttons <= 2.8.8 – Authenticated (Administrator+) Stored Cross-Site Scripting

The Social Media Share Buttons & Social Sharing Icons plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in all versions up to, and including, 2.8.8 due to insufficient input sanitization and output escaping. This…

Versions affectées

*-2.8.8

Correctif

2.8.9

Publication

27/03/2024

CVE-2023-5070 Moyenne · 6,5
Social Media Share Buttons & Social Sharing Icons

Social Media Share Buttons & Social Sharing Icons <= 2.8.5 – Information Exposure

The Social Media Share Buttons & Social Sharing Icons plugin for WordPress is vulnerable to Sensitive Information Exposure in versions up to, and including, 2.8.5 via the sfsi_save_export function. This can allow subscribers to export plugin settings that…

Versions affectées

*-2.8.5

Correctif

2.8.6

Publication

16/10/2023

CVE-2023-5602 Moyenne · 4,3
Social Media Share Buttons & Social Sharing Icons

Social Media Share Buttons & Social Sharing Icons <= 2.8.5 – Cross-Site Request Forgery

The Social Media Share Buttons & Social Sharing Icons plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 2.8.5. This is due to missing or incorrect nonce validation on several functions…

Versions affectées

*-2.8.5

Correctif

2.8.6

Publication

16/10/2023

CVE-2023-0958 Moyenne · 4,3
Social Media Share Buttons & Social Sharing Icons

Inisev Plugins (Various Versions) – Missing Authorization on handle_installation function

Several plugins for WordPress by Inisev are vulnerable to unauthorized installation of plugins due to a missing capability check on the handle_installation function that is called via the inisev_installation AJAX aciton in various versions. This makes it possible…

Versions affectées

*-2.8.1

Correctif

2.8.2

Publication

27/07/2023

CVE-2023-3977 Moyenne · 4,3
Social Media Share Buttons & Social Sharing Icons

Inisev Plugins (Various Versions) – Cross-Site Request Forgery on handle_installation function

Several plugins for WordPress by Inisev are vulnerable to Cross-Site Request Forgery to unauthorized installation of plugins due to a missing nonce check on the handle_installation function that is called via the inisev_installation AJAX aciton in various versions.…

Versions affectées

*-2.8.1

Correctif

2.8.2

Publication

27/07/2023

CVE-2023-1166 Moyenne · 4,4
Social Media Share Buttons & Social Sharing Icons

Social Media Share Buttons & Social Sharing Icons <= 2.8.1 – Authenticated(Administrator+) Stored Cross-Site Scripting

The Social Media Share Buttons & Social Sharing Icons plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in versions up to, and including, 2.8.1 due to insufficient input sanitization and output escaping. This makes…

Versions affectées

*-2.8.1

Correctif

2.8.2

Publication

05/06/2023

CVE-2023-34009 Moyenne · 4,3
Social Media Share Buttons & Social Sharing Icons

Social Media & Share Icons <= 2.8.1 – Missing Authorization via handle_installation

The Social Media & Share Icons plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the handle_installation function in versions up to, and including, 2.8.1. This makes it possible for…

Versions affectées

*-2.8.1

Correctif

2.8.2

Publication

02/06/2023

Vulnérabilité Moyenne · 6,1
Social Media Share Buttons & Social Sharing Icons

Social Media Share Buttons & Social Sharing Icons <= 2.1.7 – Reflected Cross-Site Scripting

The Social Media Share Buttons & Social Sharing Icons plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the wp_ajax_getForm AJAX action in versions up to, and including, 2.1.7 due to insufficient input sanitization and output escaping.…

Versions affectées

*-2.1.7

Correctif

2.1.9

Publication

27/03/2019

Vulnérabilité Moyenne · 5,4
Social Media Share Buttons & Social Sharing Icons

Social Media Share Buttons & Social Sharing Icons <= 1.5.1 – Arbitrary Options Deletion

The Social Media Share Buttons & Social Sharing Icons plugin for WordPress is vulnerable to Arbitrary Options Deletion in versions up to, and including, 1.5.1. This is due to missing capability checks on the sfsi_DeleteSkin() function that deletes…

Versions affectées

*-1.5.1

Correctif

1.5.2

Publication

28/06/2016

Vulnérabilité Moyenne · 6,4
Social Media Share Buttons & Social Sharing Icons

Social Media Share Buttons & Social Sharing Icons < 1.1.1.12 – Authenticated Stored Cross-Site Scripting

The Social Media Share Buttons & Social Sharing Icons plugin for WordPress is vulnerable to Stored Cross-Site Scripting via several parameters in versions before 1.1.1.12 due to insufficient input sanitization and output escaping. This makes it possible for…

Versions affectées

*-1.1.1.11

Correctif

1.1.1.12

Publication

30/05/2015

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités