WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2025-39404 — Social Sharing Plugin – Sassy Social Share [sassy-social-share] < 3.3.74

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-39404 Social Sharing Plugin – Sassy Social Share [sassy-social-share] < 3.3.74 Redirección de URL a un sitio no confiable (Open Redirect) Media 4,7 < 3.3.74 3.3.74 2025-04-17

CVE-2025-39404

El plugin Social Sharing Plugin – Sassy Social Share para WordPress es vulnerable a Open Redirect en todas las versiones hasta y inclusive la 3.3.73. Esto se debe a una validación insuficiente en una url de redirección. Esto permite que atacantes no autenticados redirijan a usuarios a sitios potencialmente maliciosos si pueden engañarlos para que realicen una acción.

Traducción automática del texto original de la fuente. Ver original

Fuente: Wordfence

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.