CVE-2023-4842
Plugin de Compartilhamento Social - Social Warfare <= 4.4.3 - Autenticado (Contributor+) Cross-Site Scripting Armazenado via Shortcode
- Publicado
- 7 de nov. de 2023
- Atualizado
- 8 de abr. de 2026
- Atribuindo CNA
- Wordfence
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:NBaixo · próximos 30 dias
- Percentil
- 45,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O plugin Social Sharing Plugin - Social Warfare para WordPress é vulnerável a Cross-Site Scripting Armazenado por meio do shortcode 'social_warfare' nas versões até, e incluindo, 4.4.3, devido à sanitização insuficiente de entrada e ao escape insuficiente de saída nos atributos fornecidos pelo usuário. Isso possibilita que atacantes autenticados com permissões de nível contribuidor ou superior injetem scripts web arbitrários em páginas, que serão executados sempre que um usuário acessar uma página injetada.
Fontes
1Relatório de teste de penetração para a MegaQuagga Publishing documentando um engajamento de seis fases que encadeou CVE-2019-9978 e CVE-2023-4842 para alcançar execução remota de código não autenticada e uma sessão persistente do Meterpreter. Inclui metodologia completa, evidências de exploração e recomendações de remediação priorizadas.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.