CVE-2023-54333
Social-Share-Buttons 2.2.3插件存在严重的SQL注入漏洞,攻击者可通过project_id参数注入恶意SQL代码,无需认证即可利用此漏洞。成功利用可导致数据库敏感信息泄露,包括用户凭据、个人数据等。
漏洞源于对用户输入的project_id参数缺乏适当过滤和转义处理,攻击者可在POST请求中构造SQL语句片段。