CVE · High

CVE-2024-25599 — Seriously Simple Podcasting [seriously-simple-podcasting] < 3.1.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-25599 Seriously Simple Podcasting [seriously-simple-podcasting] < 3.1.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 3.1.0 3.1.0 2024-03-26

CVE-2024-25599

El plugin Seriously Simple Podcasting anterior a la versión 3.1.0 contiene una falla de cross-site scripting que permite a los atacantes inyectar scripts maliciosos en los sitios web afectados. Cuando los visitantes acceden al sitio, estos scripts inyectados se ejecutan en sus navegadores, lo que puede proporcionar redirecciones, publicidades no deseadas u otro contenido HTML malicioso. La vulnerabilidad fue identificada por Rafie Muhammad a través de Patchstack y ha sido resuelta en la versión 3.1.0 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.