Base de Datos de CVE /
CVE-2024-25599
CVE · High
CVE-2024-25599 — Seriously Simple Podcasting [seriously-simple-podcasting] < 3.1.0
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-25599
|
Seriously Simple Podcasting [seriously-simple-podcasting] < 3.1.0 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Alta
7,1
|
< 3.1.0
|
3.1.0 |
2024-03-26 |
—
|
CVE-2024-25599
El plugin Seriously Simple Podcasting anterior a la versión 3.1.0 contiene una falla de cross-site scripting que permite a los atacantes inyectar scripts maliciosos en los sitios web afectados. Cuando los visitantes acceden al sitio, estos scripts inyectados se ejecutan en sus navegadores, lo que puede proporcionar redirecciones, publicidades no deseadas u otro contenido HTML malicioso. La vulnerabilidad fue identificada por Rafie Muhammad a través de Patchstack y ha sido resuelta en la versión 3.1.0 y posteriores.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad