CVE · Medium

CVE-2021-25065 — Smash Balloon Social Post Feed – Simple Social Feeds for WordPress [custom-facebook-feed] < 4.1.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-25065 Smash Balloon Social Post Feed – Simple Social Feeds for WordPress [custom-facebook-feed] < 4.1.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 4.1.1 4.1.1 2021-12-16

CVE-2021-25065

Se encontró una vulnerabilidad de XSS reflejado autenticado en el plugin Smash Balloon Social Post Feed que afecta las versiones 4.1 y anteriores. Esta falla permite a los atacantes autenticados inyectar scripts maliciosos que se reflejan nuevamente a los usuarios a través de la aplicación. La vulnerabilidad fue descubierta por Krzysztof Zając y se resolvió en la versión 4.1.1 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.