CVE · Medium

CVE-2026-15452 — Smash Balloon Social Photo Feed – Easy Social Feeds Plugin [instagram-feed] < 6.11.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-15452 Smash Balloon Social Photo Feed – Easy Social Feeds Plugin [instagram-feed] < 6.11.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,7 < 6.11.4 6.11.4 2026-08-04

CVE-2026-15452

El plugin Smash Balloon Social Photo Feed contiene una vulnerabilidad de seguridad que afecta todas las versiones anteriores a 6.11.4, lo que permite la inyección de código malicioso a través del parámetro REQUEST_URI debido a la falta de validación adecuada de entrada y mecanismos de codificación de salida. Esta vulnerabilidad permite a los atacantes insertar scripts arbitrarios en páginas que se ejecutan si los usuarios siguen enlaces específicos, lo que puede dar lugar a acciones no autorizadas o manipulación de datos potenciales.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.