SEGURIDAD DE PLUGINS

¿Es seguro Sassy Social Share?

The Simplest and Optimized Social Share buttons. Facebook, X, Reddit, Pinterest, Whatsapp, Grok, ChatGPT, Gab, Gettr and over 100 more.

Qué hace este plugin

  • Slug: sassy-social-share
  • Autor: Heateor Support
  • 100000+ instalaciones activas
  • 96/100 calificación (522 reseñas en wordpress.org)
  • 6897648 descargas totales
  • En WordPress.org desde 2015-12-03

ChatGPTgroksocial mediasocial shareSocial Share Buttons

Estado de mantenimiento

  • Última versión conocida: 3.3.79
  • Última actualización: 2025-09-15 10:28am GMT
  • Probado hasta WordPress: 6.8.8
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

11 CVEs conocidos registrados para Sassy Social Share.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-39404 Social Sharing Plugin – Sassy Social Share [sassy-social-share] < 3.3.74 Redirección de URL a un sitio no confiable (Open Redirect) Media 4,7 < 3.3.74 3.3.74 2025-04-17 ✓ corregido en la última versión
CVE-2024-11252 Social Sharing Plugin – Sassy Social Share [sassy-social-share] < 3.3.70 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 3.3.70 3.3.70 2024-11-29 ✓ corregido en la última versión
CVE-2024-4924 Social Sharing Plugin – Sassy Social Share [sassy-social-share] < 3.3.63 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 3.3.63 3.3.63 2024-05-22 ✓ corregido en la última versión
CVE-2024-2159 Social Sharing Plugin – Sassy Social Share [sassy-social-share] < 3.3.61 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,7 < 3.3.61 3.3.61 2024-04-05 ✓ corregido en la última versión
CVE-2024-1989 Social Sharing Plugin – Sassy Social Share [sassy-social-share] < 3.3.59 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.3.59 3.3.59 2024-03-05 ✓ corregido en la última versión
CVE-2024-1448 Social Sharing Plugin – Sassy Social Share [sassy-social-share] < 3.3.57 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 3.3.57 3.3.57 2024-02-20 ✓ corregido en la última versión
CVE-2022-4451 Social Sharing Plugin – Sassy Social Share [sassy-social-share] < 3.3.45 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.3.45 3.3.45 2022-12-21 ✓ corregido en la última versión
CVE-2022-4971 Social Sharing Plugin – Sassy Social Share [sassy-social-share] < 3.3.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 3.3.4 3.3.4 2022-11-29 ✓ corregido en la última versión
+ 7 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24746 Social Sharing Plugin – Sassy Social Share [sassy-social-share] < 3.3.40 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 3.3.40 3.3.40 2022-03-15 ✓ corregido en la última versión
CVE-2021-39321 Social Sharing Plugin – Sassy Social Share [sassy-social-share] < 3.3.40 Deserialización de datos no confiables Alta 8,8 < 3.3.40 3.3.40 2021-10-20 ✓ corregido en la última versión
Social Sharing Plugin – Sassy Social Share [sassy-social-share] < 3.3.4 Desconocido < 3.3.4 3.3.4 2019-11-18 ✓ corregido en la última versión
Social Sharing Plugin – Sassy Social Share [sassy-social-share] < 3.3.76 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 3.3.76 3.3.76 0000-00-00 ✓ corregido en la última versión
Social Sharing Plugin – Sassy Social Share [sassy-social-share] < 3.3.4 Desconocido < 3.3.4 3.3.4 ✓ corregido en la última versión
Sassy Social Share <= 3.3.3 - Cross-Site Scripting (XSS) Desconocido < 3.3.4 3.3.4 ✓ corregido en la última versión
CVE-2025-5528 Social Sharing Plugin – Sassy Social Share < 3.3.76 - Reflected Cross-Site Scripting via 'heateor_mastodon_share' Parameter Desconocido < 3.3.76 3.3.76 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Sassy Social Share actualizado — 3.3.79 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.