Base de Datos de CVE /
CVE-2025-49937
CVE · Medium
CVE-2025-49937 — Smash Balloon Social Post Feed – Simple Social Feeds for WordPress [custom-facebook-feed] < 4.3.3
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-49937
|
Smash Balloon Social Post Feed – Simple Social Feeds for WordPress [custom-facebook-feed] < 4.3.3 |
Falta de control de autorización |
Media
4,3
|
< 4.3.3
|
4.3.3 |
2025-10-09 |
—
|
CVE-2025-49937
El plugin Smash Balloon Social Post Feed para WordPress contiene una debilidad de seguridad que permite a los usuarios con ciertas permisos eludir las restricciones previstas sobre su funcionalidad en todas las versiones anteriores a la 4.3.2. Esta vulnerabilidad permite a individuos autenticados con un estatus de cuenta elevado ejecutar acciones que no deberían poder realizar. El problema está presente en toda la gama de versiones del plugin afectadas.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad