Ad

CVE-2026-19723

HIGH CVSS 3.1: 7,1 EPSS 0.18%
Обновлено 3 сентября 2026
WordPress
Параметр Значение
CVSS 7,1 (HIGH)
Уязвимые версии до 3.0.1
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик WordPress
Публичный эксплойт Нет

Плагин WordPress для кнопок «Поделиться в социальных сетях» и значков «Поделиться в социальных сетях» до версии 3.0.1 не может должным образом экранировать значение, полученное из входящего запроса, перед его выводом во встроенный обработчик событий JavaScript, что приводит к отраженному межсайтовому сценарию, который запускается, когда пользователь взаимодействует с затронутой кнопкой. Для эксплуатации требуется, чтобы в плагине WordPress «Кнопки общего доступа в социальных сетях и значки общего доступа в социальных сетях» версии до 3.0.1 использовалась конфигурация отображения значков, отличная от конфигурации по умолчанию.

Показать оригинальное описание (EN)

The Social Media Share Buttons & Social Sharing Icons WordPress plugin before 3.0.1 does not properly escape a value taken from the incoming request before outputting it in an inline JavaScript event handler, leading to Reflected Cross-Site Scripting which is triggered when a user interacts with the affected button. Exploitation requires the Social Media Share Buttons & Social Sharing Icons WordPress plugin before 3.0.1 to be running a non-default icon display configuration.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1