Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en easy-social-share-buttons3 en Easy Social Share Buttons de appscreo (CVE-2025-64198)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
06/11/2025
Última modificación:
13/11/2025

Descripción

Vulnerabilidad de Neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-Site Scripting ') en appscreo Easy Social Share Buttons easy-social-share-buttons3 permite XSS Reflejado. Este problema afecta a Easy Social Share Buttons: desde n/a hasta < 10.7.1.