Base de Datos de CVE /
CVE-2021-24746
CVE · Medium
CVE-2021-24746 — Social Sharing Plugin – Sassy Social Share [sassy-social-share] < 3.3.40
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2021-24746
|
Social Sharing Plugin – Sassy Social Share [sassy-social-share] < 3.3.40 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,1
|
< 3.3.40
|
3.3.40 |
2022-03-15 |
—
|
CVE-2021-24746
El plugin Sassy Social Share anterior a la versión 3.3.40 contiene una vulnerabilidad de cross-site scripting reflejada en su función de icono "Más", que se encuentra habilitada por defecto. El plugin no sanitiza correctamente la URL de la página actual antes de insertarla en atributos onclick, lo que permite a los atacantes inyectar scripts maliciosos a través de enlaces especialmente diseñados. Esta falla afecta todas las instalaciones con la función vulnerable activa y fue resuelta en la versión 3.3.40 después de notificar al vendedor en septiembre de 2021.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad