CVE · High

CVE-2026-66705 — Meta pixel for WordPress [official-facebook-pixel] < 5.2.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-66705 Meta pixel for WordPress [official-facebook-pixel] < 5.2.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 5.2.2 5.2.2 2021-03-25

CVE-2026-66705

El plugin Meta Pixel para WordPress es susceptible a un problema de Cross-Site Scripting almacenado que afecta versiones anteriores a la 5.2.1, donde una mala validación de entrada y codificación de salida permiten a actores malintencionados insertar snippets de código no autorizados en el contenido del sitio web. Este código incorporado se ejecutará siempre que un usuario vea la página afectada, lo que supone un riesgo de acciones no autorizadas realizarse en su nombre.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.