Base de Datos de CVE /
CVE-2026-24952
CVE · Medium
CVE-2026-24952 — Seriously Simple Podcasting [seriously-simple-podcasting] < 3.14.2
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-24952
|
Seriously Simple Podcasting [seriously-simple-podcasting] < 3.14.2 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,5
|
< 3.14.2
|
3.14.2 |
2025-12-21 |
—
|
CVE-2026-24952
El plugin de podcasting Seriously Simple Podcasting para WordPress contiene una falla en la seguridad que permite a los usuarios maliciosos con privilegios de contribuidor o superior insertar código no autorizado en el contenido del sitio. Esta vulnerabilidad surge por la falta de validación adecuada de los datos de entrada y la insuficiente protección contra inyecciones de scripts, lo que permite a los atacantes insertar scripts ejecutables en las páginas afectadas. Como resultado, estos scripts se ejecutarán automáticamente cada vez que un usuario inocente visite la página comprometida.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad