CVE · Medium

CVE-2026-11798 — Social Share, Social Login and Social Comments Plugin – Super Socializer [super-socializer] <= 7.14.5 (unfixed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-11798 Social Share, Social Login and Social Comments Plugin – Super Socializer [super-socializer] <= 7.14.5 (unfixed) Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 7.14.5 7.14.5 2025-01-20

CVE-2026-11798

El plugin Super Socializer para WordPress contiene una falla de seguridad en versiones 7.14.5 y anteriores, lo que permite la inyección de código malicioso a través del parámetro 'heateor_mastodon_share' sin necesidad de autenticación. Esta vulnerabilidad puede ser explotada manipulando las acciones de los usuarios, como hacer clic en enlaces, para ejecutar scripts web arbitrarios.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.