Base de Datos de CVE /
CVE-2026-11798
CVE · Medium
CVE-2026-11798 — Social Share, Social Login and Social Comments Plugin – Super Socializer [super-socializer] <= 7.14.5 (unfixed)
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-11798
|
Social Share, Social Login and Social Comments Plugin – Super Socializer [super-socializer] <= 7.14.5 (unfixed) |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,1
|
< 7.14.5
|
7.14.5 |
2025-01-20 |
—
|
CVE-2026-11798
El plugin Super Socializer para WordPress contiene una falla de seguridad en versiones 7.14.5 y anteriores, lo que permite la inyección de código malicioso a través del parámetro 'heateor_mastodon_share' sin necesidad de autenticación. Esta vulnerabilidad puede ser explotada manipulando las acciones de los usuarios, como hacer clic en enlaces, para ejecutar scripts web arbitrarios.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad