CVE · Medium

CVE-2022-4451 — Social Sharing Plugin – Sassy Social Share [sassy-social-share] < 3.3.45

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2022-4451 Social Sharing Plugin – Sassy Social Share [sassy-social-share] < 3.3.45 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Medium 5.4 < 3.3.45 3.3.45 2022-12-21

CVE-2022-4451

The Sassy Social Share plugin for WordPress contains a stored cross-site scripting vulnerability in its shortcode implementation affecting versions through 3.3.44, where multiple shortcode attributes including title and width are not properly sanitized or escaped in the follow_icons_shortcode and sharing_shortcode functions. This flaw allows users with contributor-level permissions to inject malicious scripts into pages that will execute for any visitor accessing those pages. The vulnerability was fixed in version 3.3.45.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.