What the vulnerability does
01Description
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in UltimatelySocial Social Media Share Buttons & Social Sharing Icons plugin <= 2.8.3 versions.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
What the vulnerability does
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in UltimatelySocial Social Media Share Buttons & Social Sharing Icons plugin <= 2.8.3 versions.
Explanation of Vulnerability in Simple Terms
The Social Media Share Buttons & Social Sharing Icons plugin for WordPress contains a cross-site scripting (XSS) vulnerability in versions up to 2.8.3. An attacker can inject malicious JavaScript that executes in the browsers of site visitors. The vulnerability requires user interaction—typically clicking a malicious link—and can affect multiple users across the site. Update to a version newer than 2.8.3 to resolve this issue.
What an attacker can do
Inject malicious JavaScript that runs in visitors' browsers, potentially stealing data or performing actions on their behalf.
Potential impact on your site
Visitors' browsers could execute attacker-controlled code, risking credential theft, malware distribution, or unauthorized actions on their accounts.
Conditions required to exploit
No authentication required. Attacker must trick a site visitor into clicking a malicious link or visiting a compromised page.
Key dates
External resources
Related vulnerabilities