Extension WordPress

Vulnérabilités Social Sharing Plugin – Sassy Social Share

Cette page rassemble les failles publiées pour Social Sharing Plugin – Sassy Social Share, leurs plages de versions affectées et les correctifs signalés dans la base locale.

11Vulnérabilités
0Critiques
11Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Social Sharing Plugin – Sassy Social Share

11 fiches

CVE-2025-5528 Moyenne · 6,1
Social Sharing Plugin – Sassy Social Share

Social Sharing Plugin – Sassy Social Share <= 3.3.75 – Reflected Cross-Site Scripting via 'heateor_mastodon_share' Parameter

The Social Sharing Plugin – Sassy Social Share plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the heateor_mastodon_share parameter in all versions up to, and including, 3.3.75 due to insufficient input sanitization and output escaping. This…

Versions affectées

*-3.3.75

Correctif

3.3.76

Publication

06/06/2025

CVE-2024-11252 Moyenne · 6,1
Social Sharing Plugin – Sassy Social Share

Social Sharing Plugin – Sassy Social Share <= 3.3.69 – Reflected Cross-Site Scripting via heateor_mastodon_share Parameter

The Social Sharing Plugin – Sassy Social Share plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the heateor_mastodon_share parameter in all versions up to, and including, 3.3.69 due to insufficient input sanitization and output escaping. This…

Versions affectées

*-3.3.69

Correctif

3.3.70

Publication

29/11/2024

CVE-2024-4924 Moyenne · 4,4
Social Sharing Plugin – Sassy Social Share

Sassy Social Share <= 3.3.62 – Authenticated (Administrator+) Stored Cross-Site Scripting

The Social Sharing Plugin – Sassy Social Share plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in all versions up to, and including, 3.3.62 due to insufficient input sanitization and output escaping. This makes…

Versions affectées

*-3.3.62

Correctif

3.3.63

Publication

22/05/2024

CVE-2024-2159 Moyenne · 6,4
Social Sharing Plugin – Sassy Social Share

Sassy Social Share <= 3.3.60 – Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

The Social Sharing Plugin – Sassy Social Share plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's shortcode(s) in all versions up to, and including, 3.3.60 due to insufficient input sanitization and output escaping on…

Versions affectées

*-3.3.60

Correctif

3.3.61

Publication

05/04/2024

CVE-2024-1989 Moyenne · 6,4
Social Sharing Plugin – Sassy Social Share

Social Sharing Plugin – Sassy Social Share <= 3.3.58 – Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

The Social Sharing Plugin – Sassy Social Share plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'Sassy_Social_Share' shortcode in all versions up to, and including, 3.3.58 due to insufficient input sanitization and output escaping…

Versions affectées

*-3.3.58

Correctif

3.3.59

Publication

05/03/2024

CVE-2024-1448 Moyenne · 6,4
Social Sharing Plugin – Sassy Social Share

Sassy Social Share <= 3.3.56 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Social Sharing Plugin – Sassy Social Share plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's shortcode(s) in all versions up to, and including, 3.3.56 due to insufficient input sanitization and output escaping on…

Versions affectées

*-3.3.56

Correctif

3.3.57

Publication

20/02/2024

CVE-2022-4451 Moyenne · 6,4
Social Sharing Plugin – Sassy Social Share

Sassy Social Share <= 3.3.44 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Sassy Social Share plugin for WordPress is vulnerable to Stored Cross-Site Scripting via numerous shortcode attributes (such as 'title' and 'width') used in the 'follow_icons_shortcode' and 'sharing_shortcode' functions in versions up to, and including, 3.3.44 due to…

Versions affectées

*-3.3.44

Correctif

3.3.45

Publication

21/12/2022

CVE-2022-4971 Moyenne · 6,1
Social Sharing Plugin – Sassy Social Share

Sassy Social Share <= 3.3.3 – Reflected Cross-Site Scripting

The Sassy Social Share plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the 'urls' parameter called via the 'heateor_sss_sharing_count' AJAX action in versions up to, and including, 3.3.3 due to insufficient input sanitization and output escaping.…

Versions affectées

*-3.3.3

Correctif

3.3.4

Publication

29/11/2022

CVE-2021-39321 Élevée · 8,8
Social Sharing Plugin – Sassy Social Share

Sassy Social Share 3.3.23 – Object Injection

Version 3.3.23 of the Sassy Social Share WordPress plugin is vulnerable to PHP Object Injection via the wp_ajax_heateor_sss_import_config AJAX action due to deserialization of unvalidated user supplied inputs via the import_config function found in the ~/admin/class-sassy-social-share-admin.php file. This…

Versions affectées

3.3.23

Correctif

3.3.24

Publication

21/10/2021

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités