Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la acción AJAX wp_ajax_heateor_sss_import_config en el plugin Sassy Social Share de WordPress (CVE-2021-39321)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
21/10/2021
Última modificación:
25/10/2021

Descripción

La versión 3.3.23 del plugin Sassy Social Share de WordPress es vulnerable a una inyección de objetos de PHP por medio de la acción AJAX wp_ajax_heateor_sss_import_config debido a una deserialización de entradas no validadas por el usuario por medio de la función import_config que se encuentra en el archivo ~/admin/class-sassy-social-share-admin.php. Esto puede ser explotado por usuarios autenticados no privilegiados debido a una falta de comprobación de capacidades en la función import_config

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:heateor:sassy_social_share:3.3.23:*:*:*:*:wordpress:*:*