SEGURIDAD DE PLUGINS
¿Es seguro Sassy Social Share?
The Simplest and Optimized Social Share buttons. Facebook, X, Reddit, Pinterest, Whatsapp, Grok, ChatGPT, Gab, Gettr and over 100 more.
Qué hace este plugin
- Slug:
sassy-social-share - Autor: Heateor Support
- 100000+ instalaciones activas
- 96/100 calificación (522 reseñas en wordpress.org)
- 6897648 descargas totales
- En WordPress.org desde 2015-12-03
ChatGPTgroksocial mediasocial shareSocial Share Buttons
Estado de mantenimiento
- Última versión conocida: 3.3.79
- Última actualización: 2025-09-15 10:28am GMT
- Probado hasta WordPress: 6.8.8
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
11 CVEs conocidos registrados para Sassy Social Share.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2025-39404 | Social Sharing Plugin – Sassy Social Share [sassy-social-share] < 3.3.74 | Redirección de URL a un sitio no confiable (Open Redirect) | Media 4,7 | < 3.3.74 | 3.3.74 | 2025-04-17 | ✓ corregido en la última versión |
| CVE-2024-11252 | Social Sharing Plugin – Sassy Social Share [sassy-social-share] < 3.3.70 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 3.3.70 | 3.3.70 | 2024-11-29 | ✓ corregido en la última versión |
| CVE-2024-4924 | Social Sharing Plugin – Sassy Social Share [sassy-social-share] < 3.3.63 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 3.3.63 | 3.3.63 | 2024-05-22 | ✓ corregido en la última versión |
| CVE-2024-2159 | Social Sharing Plugin – Sassy Social Share [sassy-social-share] < 3.3.61 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,7 | < 3.3.61 | 3.3.61 | 2024-04-05 | ✓ corregido en la última versión |
| CVE-2024-1989 | Social Sharing Plugin – Sassy Social Share [sassy-social-share] < 3.3.59 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.3.59 | 3.3.59 | 2024-03-05 | ✓ corregido en la última versión |
| CVE-2024-1448 | Social Sharing Plugin – Sassy Social Share [sassy-social-share] < 3.3.57 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 3.3.57 | 3.3.57 | 2024-02-20 | ✓ corregido en la última versión |
| CVE-2022-4451 | Social Sharing Plugin – Sassy Social Share [sassy-social-share] < 3.3.45 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.3.45 | 3.3.45 | 2022-12-21 | ✓ corregido en la última versión |
| CVE-2022-4971 | Social Sharing Plugin – Sassy Social Share [sassy-social-share] < 3.3.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 3.3.4 | 3.3.4 | 2022-11-29 | ✓ corregido en la última versión |
+ 7 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2021-24746 | Social Sharing Plugin – Sassy Social Share [sassy-social-share] < 3.3.40 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 3.3.40 | 3.3.40 | 2022-03-15 | ✓ corregido en la última versión |
| CVE-2021-39321 | Social Sharing Plugin – Sassy Social Share [sassy-social-share] < 3.3.40 | Deserialización de datos no confiables | Alta 8,8 | < 3.3.40 | 3.3.40 | 2021-10-20 | ✓ corregido en la última versión |
| — | Social Sharing Plugin – Sassy Social Share [sassy-social-share] < 3.3.4 | — | Desconocido | < 3.3.4 | 3.3.4 | 2019-11-18 | ✓ corregido en la última versión |
| — | Social Sharing Plugin – Sassy Social Share [sassy-social-share] < 3.3.76 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 3.3.76 | 3.3.76 | 0000-00-00 | ✓ corregido en la última versión |
| — | Social Sharing Plugin – Sassy Social Share [sassy-social-share] < 3.3.4 | — | Desconocido | < 3.3.4 | 3.3.4 | — | ✓ corregido en la última versión |
| — | Sassy Social Share <= 3.3.3 - Cross-Site Scripting (XSS) | — | Desconocido | < 3.3.4 | 3.3.4 | — | ✓ corregido en la última versión |
| CVE-2025-5528 | Social Sharing Plugin – Sassy Social Share < 3.3.76 - Reflected Cross-Site Scripting via 'heateor_mastodon_share' Parameter | — | Desconocido | < 3.3.76 | 3.3.76 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Sassy Social Share actualizado — 3.3.79 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- LocoAI – Auto Translate for Loco Translate — 70000+ instalaciones activas — 98/100 (637) — PHP máx. 8.4
- Chat Button & Custom ChatGPT-Powered Bot by GetButton.io — 20000+ instalaciones activas — 90/100 (175) — PHP máx. 8.4
- WPVibe – WordPress MCP Server. Connect Claude, ChatGPT & Any AI Agent via MCP — 10000+ instalaciones activas — 98/100 (25) — PHP máx. 8.4
- Royal MCP – Secure AI Connector for Claude, ChatGPT & any LLM via MCP — 10000+ instalaciones activas — 100/100 (7) — PHP máx. 8.4
- Easy MCP AI – Connector for Claude, ChatGPT & SEO Data — 8000+ instalaciones activas — 100/100 (8)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.