CVE · Medium

CVE-2021-24746 — Social Sharing Plugin – Sassy Social Share [sassy-social-share] < 3.3.40

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24746 Social Sharing Plugin – Sassy Social Share [sassy-social-share] < 3.3.40 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 3.3.40 3.3.40 2022-03-15

CVE-2021-24746

El plugin Sassy Social Share anterior a la versión 3.3.40 contiene una vulnerabilidad de cross-site scripting reflejada en su función de icono "Más", que se encuentra habilitada por defecto. El plugin no sanitiza correctamente la URL de la página actual antes de insertarla en atributos onclick, lo que permite a los atacantes inyectar scripts maliciosos a través de enlaces especialmente diseñados. Esta falla afecta todas las instalaciones con la función vulnerable activa y fue resuelta en la versión 3.3.40 después de notificar al vendedor en septiembre de 2021.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.