CVE · Medium

CVE-2026-24952 — Seriously Simple Podcasting [seriously-simple-podcasting] < 3.14.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-24952 Seriously Simple Podcasting [seriously-simple-podcasting] < 3.14.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 3.14.2 3.14.2 2025-12-21

CVE-2026-24952

El plugin de podcasting Seriously Simple Podcasting para WordPress contiene una falla en la seguridad que permite a los usuarios maliciosos con privilegios de contribuidor o superior insertar código no autorizado en el contenido del sitio. Esta vulnerabilidad surge por la falta de validación adecuada de los datos de entrada y la insuficiente protección contra inyecciones de scripts, lo que permite a los atacantes insertar scripts ejecutables en las páginas afectadas. Como resultado, estos scripts se ejecutarán automáticamente cada vez que un usuario inocente visite la página comprometida.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.