CVE · Medium

CVE-2026-57764 — Surbma | Yoast SEO Breadcrumb Shortcode [surbma-yoast-breadcrumb-shortcode] <= 1.2 (unfixed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-57764 Surbma | Yoast SEO Breadcrumb Shortcode [surbma-yoast-breadcrumb-shortcode] <= 1.2 (unfixed) Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 1.2 1.2 2026-07-02

CVE-2026-57764

La Surbma | Yoast SEO Breadcrumb Shortcode plugin para versiones de WordPress 1.2 y anteriores está expuesta a ataques de inyección de guiones cruzados en el sitio (XSS) porque no sanitiza adecuadamente la entrada y escapa la salida. Atacantes autenticados con acceso al menos como contribuyentes pueden inyectar scripts maliciosos que se ejecutarán cuando otros usuarios vean las páginas afectadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.