PT-2022-21935 · Supsystic · Social Share Buttons By Supsystic

M0Ze

+2

·

Publicado

2022-07-22

·

Atualizado

2022-07-26

·

CVE-2022-33960

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Plugin Social Share Buttons by Supsystic, versões 2.2.3 e anteriores
Descrição
O problema diz respeito a várias vulnerabilidades de injeção de SQL em ambiente autenticado. Essas vulnerabilidades podem ser exploradas por usuários com a função de assinante ou superior. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi especificado. Não há informações disponíveis sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações
Para as versões 2.2.3 e anteriores do plugin Social Share Buttons by Supsystic, atualize para uma versão posterior à 2.2.3 para resolver o problema.
No momento, não há informações sobre medidas de mitigação adicionais para essa vulnerabilidade.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-33960

Produtos afetados

Social Share Buttons By Supsystic