一、 漏洞 CVE-2025-5528 基础信息
漏洞信息
                                        # 社交分享插件 - Sassy Social Share <= 3.3.75 - 通过'heateor_mastodon_share' 参数反射型跨站脚本漏洞

## 漏洞概述
Sassy Social Share插件存在反射型跨站脚本(Reflected XSS)漏洞,该漏洞通过heateor_mastodon_share参数进行利用,原因在于输入验证和输出转义不充分。

## 影响版本
所有版本至3.3.75(包括3.3.75)均受影响。

## 漏洞细节
攻击者可以通过构造恶意URL,使得用户在点击此类链接时执行任意Web脚本。

## 影响
未经身份验证的攻击者可以注入任意Web脚本,进而窃取用户信息或执行其他恶意操作。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Social Sharing Plugin – Sassy Social Share <= 3.3.75 - Reflected Cross-Site Scripting via 'heateor_mastodon_share' Parameter
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The Social Sharing Plugin – Sassy Social Share plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the heateor_mastodon_share parameter in all versions up to, and including, 3.3.75 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in pages that execute if they can successfully trick a user into performing an action, such as clicking on a link.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2025-5528 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-5528 的情报信息