CVE · Medium

CVE-2022-4451 — Social Sharing Plugin – Sassy Social Share [sassy-social-share] < 3.3.45

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-4451 Social Sharing Plugin – Sassy Social Share [sassy-social-share] < 3.3.45 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.3.45 3.3.45 2022-12-21

CVE-2022-4451

El plugin Sassy Social Share para WordPress contiene una vulnerabilidad de cross-site scripting almacenado en su implementación de shortcodes que afecta las versiones hasta la 3.3.44, donde múltiples atributos de shortcode incluyendo título y ancho no están adecuadamente desinfectados o escapados en las funciones follow_icons_shortcode y sharing_shortcode. Este defecto permite a usuarios con permisos de nivel contribuidor inyectar scripts maliciosos en páginas que se ejecutarán para cualquier visitante que acceda a esas páginas. La vulnerabilidad fue corregida en la versión 3.3.45.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.