CVE · Medium

CVE-2026-12002 — Smash Balloon Social Photo Feed – Easy Social Feeds Plugin [instagram-feed] < 6.11.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-12002 Smash Balloon Social Photo Feed – Easy Social Feeds Plugin [instagram-feed] < 6.11.2 Falsificación de petición en sitios cruzados (CSRF) Media 4,7 < 6.11.2 6.11.2 2026-07-08

CVE-2026-12002

El plugin Smash Balloon Social Photo Feed para WordPress, que permite agregar feeds de redes sociales en sitios web con este sistema, ha sido encontrado vulnerable a ataques CSRF. Este problema surge por la falta de validación adecuada de tokens de seguridad dentro de la función maybe_connection_data. Como resultado, terceros no autorizados podrían manipular potencialmente las claves de acceso a Instagram y Facebook oEmbed en un sitio web haciéndole tomar una acción específica a su administrador en su sitio web.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.