AUGUST 16, 2026
Live Feed
Back to database
Case File

CVE-2026-66705

HIGH · CVSS 7.1 EPSS 0.15%

Source: NVD + CISA KEV + EPSS · Published 2026-08-06 · Last synced 2026-08-16

CyberRota Analysis

AI-Generated

The Facebook for WordPress plugin versions up to 5.2.1 are vulnerable to unauthenticated Cross Site Scripting (XSS), allowing attackers to inject malicious scripts that could compromise user data and site integrity. This high-severity vulnerability poses significant risks to website administrators and users interacting with affected WordPress sites. Organizations using this plugin should prioritize immediate updates to mitigate potential exploitation.

CVE
CVE-2026-66705
Severity
HIGH
CVSS
7.1
EPSS
0.15%
WordPress

Original NVD Description

Unauthenticated Cross Site Scripting (XSS) in Facebook for WordPress <= 5.2.1 versions.