CVE-2021-39321
El plugin Sassy Social Share anterior a la versión 3.3.40 contiene una vulnerabilidad de inyección de objetos PHP en su funcionalidad de importación de configuración. Los atacantes no autenticados con privilegios de usuario básico pueden explotar este fallo a través de la acción AJAX wp_ajax_heateor_sss_import_config enviando datos serializados especialmente elaborados que se deserializan sin validación adecuada. La vulnerabilidad existe porque la función import_config en la clase admin carece de una verificación de capacidad, permitiendo que usuarios de bajo nivel inyecten objetos maliciosos y potencialmente ejecuten código arbitrario.
Basado en datos públicos de CVE (MITRE/NVD).