Base de Datos de CVE /
CVE-2025-49923
CVE · Medium
CVE-2025-49923 — Seriously Simple Podcasting [seriously-simple-podcasting] < 3.12.0
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-49923
|
Seriously Simple Podcasting [seriously-simple-podcasting] < 3.12.0 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
5,9
|
< 3.12.0
|
3.12.0 |
2025-08-05 |
—
|
CVE-2025-49923
El plugin de podcasting Seriously Simple Podcasting para WordPress contiene una falla de seguridad en versiones hasta 3.11.1, que puede ser explotada por usuarios autorizados con permisos elevados para inyectar código malicioso en ciertas páginas que se ejecutarán cuando sean accedidas por otros usuarios. Esta vulnerabilidad solo afecta a configuraciones de sitio múltiple y a instalaciones donde la filtración de HTML está deshabilitada, lo que permite a los atacantes ejecutar scripts arbitrarios dentro del sitio afectado.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad