vulnérabilité request forgery intersites (CSRF) dans le partage social versions Plugin avant 1.2.10 permet aux attaquants distants de détourner l’authentification des administrateurs via des vecteurs non spécifiés.
https://jvn.jp/en/jp/JVN05502028/index.html
https://jvn.jp/en/jp/JVN05502028/index.html
https://wordpress.org/plugins/social-rocket/
https://wordpress.org/plugins/social-rocket/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5611