CVE · Medium

CVE-2026-16775 — Smash Balloon Social Post Feed – Simple Social Feeds for WordPress [custom-facebook-feed] < 4.10.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-16775 Smash Balloon Social Post Feed – Simple Social Feeds for WordPress [custom-facebook-feed] < 4.10.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 4.10.0 4.10.0 2025-10-09

CVE-2026-16775

El plugin Smash Balloon Social Post Feed para WordPress contiene una vulnerabilidad que permite a los atacantes con acceso a nivel contribuidor o superior inyectar scripts maliciosos en páginas. Esto se debe a la falta de filtrado adecuado de la entrada del usuario y al fracaso en prevenir la ejecución de código suministrado por el usuario. Como resultado, cuando un usuario accede a la página afectada, los scripts inyectados se ejecutarán, lo que podría dar lugar a riesgos de seguridad adicionales. La vulnerabilidad afecta todas las versiones del plugin hasta yIncluding la 4.9.0.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.