CVE-2026-66707
Unauthenticated Cross Site Scripting (XSS) in Facebook for WooCommerce <= 3.7.5 versions.
CVSS
7.1
Alto
EPSS
—
KEV
—
Exploit Today
—
0-100
Publicado: 6 ago 2026 · Última mod.: 6 ago 2026 · CWE-79
Sin historial EPSS suficiente todavía.
Unauthenticated Cross Site Scripting (XSS) in Facebook for WooCommerce <= 3.7.5 versions.
CVECVSSEPSSKEVRExplotTítuloVis.
CVE-2026-667117.1 ALT—
———Subscriber Cross Site Scripting (XSS) in WooCommerce Multilingual & Multicurrency <= 5.5.6 versions.8hCVE-2026-667065.9 MED—
———Author Cross Site Scripting (XSS) in Subscribe to Comments <= 2.3.1 versions.8hCVE-2026-667057.1 ALT—
———Unauthenticated Cross Site Scripting (XSS) in Facebook for WordPress <= 5.2.1 versions.7hCVE-2026-667036.5 MED—
———Contributor Cross Site Scripting (XSS) in MailOptin <= 1.2.78.0 versions.8hCVE-2026-667027.1 ALT—
———Unauthenticated Cross Site Scripting (XSS) in Rank Math SEO <= 1.0.274.1 versions.8hCVE-2026-666947.1 ALT—
———Unauthenticated Cross Site Scripting (XSS) in Thrive Architect <= 10.9.3.1 versions.8h