El plugin Social Share With Floating Bar para WordPress es vulnerable a Reflected Cross-Site Scripting debido al uso de add_query_arg sin escapar adecuadamente la URL en todas las versiones hasta, e incluyendo, la 1.0.3.
Esto permite a atacantes no autenticados inyectar scripts web arbitrarios en páginas que se ejecutan si logran engañar a un usuario para que realice una acción como hacer clic en un enlace.
Para mitigar este riesgo, se recomienda a los usuarios actualizar a la última versión disponible del plugin Social Share With Floating Bar y estar atentos a futuras actualizaciones de seguridad por parte del desarrollador.