CVE · Medium

CVE-2025-49937 — Smash Balloon Social Post Feed – Simple Social Feeds for WordPress [custom-facebook-feed] < 4.3.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-49937 Smash Balloon Social Post Feed – Simple Social Feeds for WordPress [custom-facebook-feed] < 4.3.3 Falta de control de autorización Media 4,3 < 4.3.3 4.3.3 2025-10-09

CVE-2025-49937

El plugin Smash Balloon Social Post Feed para WordPress contiene una debilidad de seguridad que permite a los usuarios con ciertas permisos eludir las restricciones previstas sobre su funcionalidad en todas las versiones anteriores a la 4.3.2. Esta vulnerabilidad permite a individuos autenticados con un estatus de cuenta elevado ejecutar acciones que no deberían poder realizar. El problema está presente en toda la gama de versiones del plugin afectadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.