CVE · High

CVE-2026-66707 — Meta for WooCommerce [facebook-for-woocommerce] < 3.7.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-66707 Meta for WooCommerce [facebook-for-woocommerce] < 3.7.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 3.7.6 3.7.6 2026-05-27

CVE-2026-66707

El plugin Meta para WooCommerce en WordPress está vulnerable a vulnerabilidades de inyección de código cruzado en sitios web almacenadas hasta la versión 3.7.5, debido a la falta de sanitización adecuada y escape de entrada/salida. Atacantes sin autenticación pueden inyectar scripts maliciosos en páginas que se ejecutarán cada vez que los usuarios las vean.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.