
CVE-2026-15452 Reflected Cross-Site Scripting in Smash Balloon Social Photo Feed Plugin Up to 6.11.3 https://vulmon.com/vulnerabilitydetails?qid=CVE-2026-15452
Post summary
The post announces a reflected XSS vulnerability in the Smash Balloon Social Photo Feed Plugin up to version 6.11.3, but provides no evidence of exploitation, PoC, or mitigation.
