CVE · Medium

CVE-2026-73340 — Featured Image from URL (FIFU) [featured-image-from-url] < 6.0.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-73340 Featured Image from URL (FIFU) [featured-image-from-url] < 6.0.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 6.0.0 6.0.0 2026-08-12

CVE-2026-73340

Existe una vulnerabilidad en el complemento Featured Image from URL para WordPress, específicamente en versiones hasta y inclusive la 5.3.3, que permite a los atacantes autenticados con acceso de nivel Contribuidor o superior inyectar scripts maliciosos en páginas web. Esto ocurre debido a la falta de validación de entrada y protección de salida, lo que permite a los atacantes insertar código arbitrario que se ejecutará cuando sea accedido por otros usuarios. Como resultado, los atacantes pueden potencialmente explotar esta vulnerabilidad para inyectar scripts maliciosos en áreas sensibles del sitio web.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.