What the vulnerability does
01Description
Authenticated (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Social Media Follow Buttons Bar plugin <= 4.73 at WordPress.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
What the vulnerability does
Authenticated (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Social Media Follow Buttons Bar plugin <= 4.73 at WordPress.
Explanation of Vulnerability in Simple Terms
The Social Media Follow Buttons Bar plugin for WordPress versions up to 4.73 contains a stored cross-site scripting (XSS) vulnerability. An authenticated admin can inject malicious JavaScript through plugin settings that executes in the browsers of site visitors. The vulnerability requires admin privileges and user interaction to exploit, but can affect all site visitors once injected.
What an attacker can do
Inject malicious JavaScript that runs in visitors' browsers when they view the site.
Potential impact on your site
A compromised admin account can inject malware or steal visitor data without your knowledge.
Conditions required to exploit
Admin-level access to WordPress and a site visitor must view a page with the vulnerable plugin active.
Key dates
External resources
Related vulnerabilities