CVE · High

CVE-2021-39321 — Social Sharing Plugin – Sassy Social Share [sassy-social-share] < 3.3.40

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-39321 Social Sharing Plugin – Sassy Social Share [sassy-social-share] < 3.3.40 Deserialización de datos no confiables Alta 8,8 < 3.3.40 3.3.40 2021-10-20

CVE-2021-39321

El plugin Sassy Social Share anterior a la versión 3.3.40 contiene una vulnerabilidad de inyección de objetos PHP en su funcionalidad de importación de configuración. Los atacantes no autenticados con privilegios de usuario básico pueden explotar este fallo a través de la acción AJAX wp_ajax_heateor_sss_import_config enviando datos serializados especialmente elaborados que se deserializan sin validación adecuada. La vulnerabilidad existe porque la función import_config en la clase admin carece de una verificación de capacidad, permitiendo que usuarios de bajo nivel inyecten objetos maliciosos y potencialmente ejecuten código arbitrario.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.