CVE-2026-73340
Existe una vulnerabilidad en el complemento Featured Image from URL para WordPress, específicamente en versiones hasta y inclusive la 5.3.3, que permite a los atacantes autenticados con acceso de nivel Contribuidor o superior inyectar scripts maliciosos en páginas web. Esto ocurre debido a la falta de validación de entrada y protección de salida, lo que permite a los atacantes insertar código arbitrario que se ejecutará cuando sea accedido por otros usuarios. Como resultado, los atacantes pueden potencialmente explotar esta vulnerabilidad para inyectar scripts maliciosos en áreas sensibles del sitio web.
Basado en datos públicos de CVE (MITRE/NVD).