CVE · Medium

CVE-2026-57764 — Surbma | Yoast SEO Breadcrumb Shortcode [surbma-yoast-breadcrumb-shortcode] <= 1.2 (unfixed)

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2026-57764 Surbma | Yoast SEO Breadcrumb Shortcode [surbma-yoast-breadcrumb-shortcode] <= 1.2 (unfixed) Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Medium 6.5 < 1.2 1.2 2026-07-02

CVE-2026-57764

The Surbma | Yoast SEO Breadcrumb Shortcode plugin for WordPress versions 1.2 and earlier is susceptible to stored cross-site scripting (XSS) attacks because it fails to properly sanitize input and escape output. Authenticated attackers with at least contributor-level access can inject malicious scripts that will run when other users view the affected pages.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.