CVE · Medium

CVE-2025-49923 — Seriously Simple Podcasting [seriously-simple-podcasting] < 3.12.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-49923 Seriously Simple Podcasting [seriously-simple-podcasting] < 3.12.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,9 < 3.12.0 3.12.0 2025-08-05

CVE-2025-49923

El plugin de podcasting Seriously Simple Podcasting para WordPress contiene una falla de seguridad en versiones hasta 3.11.1, que puede ser explotada por usuarios autorizados con permisos elevados para inyectar código malicioso en ciertas páginas que se ejecutarán cuando sean accedidas por otros usuarios. Esta vulnerabilidad solo afecta a configuraciones de sitio múltiple y a instalaciones donde la filtración de HTML está deshabilitada, lo que permite a los atacantes ejecutar scripts arbitrarios dentro del sitio afectado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.