CyberRota Analysis
AI-GeneratedThe Facebook for WordPress plugin versions up to 5.2.1 are vulnerable to unauthenticated Cross Site Scripting (XSS), allowing attackers to inject malicious scripts that could compromise user data and site integrity. This high-severity vulnerability poses significant risks to website administrators and users interacting with affected WordPress sites. Organizations using this plugin should prioritize immediate updates to mitigate potential exploitation.
CVE
CVE-2026-66705
Severity
HIGH
CVSS
7.1
EPSS
0.15%
WordPress
Original NVD Description
Unauthenticated Cross Site Scripting (XSS) in Facebook for WordPress <= 5.2.1 versions.