SEGURIDAD DE PLUGINS
¿Es seguro Seriously Simple Podcasting?
Podcasting the way it's meant to be. No mess, no fuss - just you and your content taking over the world.
Qué hace este plugin
- Slug:
seriously-simple-podcasting - Autor: Craig Hewitt
- 30000+ instalaciones activas
- 94/100 calificación (329 reseñas en wordpress.org)
- 2454469 descargas totales
- En WordPress.org desde 2012-12-13
audioitunesplaylistpodcastpodcasting
Estado de mantenimiento
- Última versión conocida: 3.16.3
- Última actualización: 2026-08-12 4:33pm GMT
- Probado hasta WordPress: 7.0.4
- Requiere PHP: 7.4+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
15 CVEs conocidos registrados para Seriously Simple Podcasting. Reportadas entre 2022 y 2026.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-39505 | Seriously Simple Podcasting [seriously-simple-podcasting] < 3.14.3 | — | Media 5,3 | < 3.14.3 | 3.14.3 | 2026-03-26 | ✓ corregido en la última versión |
| CVE-2026-24360 | Seriously Simple Podcasting [seriously-simple-podcasting] < 3.14.2 | Falsificación de petición del lado del servidor (SSRF) | Media 4,4 | < 3.14.2 | 3.14.2 | 2026-01-13 | ✓ corregido en la última versión |
| CVE-2026-24952 | Seriously Simple Podcasting [seriously-simple-podcasting] < 3.14.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 3.14.2 | 3.14.2 | 2025-12-21 | ✓ corregido en la última versión |
| CVE-2025-66061 | Seriously Simple Podcasting [seriously-simple-podcasting] < 3.14.0 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 3.14.0 | 3.14.0 | 2025-11-11 | ✓ corregido en la última versión |
| CVE-2025-66059 | Seriously Simple Podcasting [seriously-simple-podcasting] < 3.14.0 | Exposición de información sensible del sistema a una esfera de control no autorizada | Media 5,3 | < 3.14.0 | 3.14.0 | 2025-11-09 | ✓ corregido en la última versión |
| CVE-2025-66060 | Seriously Simple Podcasting [seriously-simple-podcasting] < 3.14.0 | Falta de control de autorización | Media 5,3 | < 3.14.0 | 3.14.0 | 2025-11-09 | ✓ corregido en la última versión |
| CVE-2025-49923 | Seriously Simple Podcasting [seriously-simple-podcasting] < 3.12.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,9 | < 3.12.0 | 3.12.0 | 2025-08-05 | ✓ corregido en la última versión |
| CVE-2025-62882 | Seriously Simple Podcasting [seriously-simple-podcasting] < 3.14.0 | Falta de control de autorización | Media 4,3 | < 3.14.0 | 3.14.0 | 2025-06-12 | ✓ corregido en la última versión |
+ 7 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2025-46261 | Seriously Simple Podcasting [seriously-simple-podcasting] < 3.10.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 3.10.0 | 3.10.0 | 2025-04-22 | ✓ corregido en la última versión |
| CVE-2024-9667 | Seriously Simple Podcasting [seriously-simple-podcasting] < 3.6.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 3.6.0 | 3.6.0 | 2024-11-04 | ✓ corregido en la última versión |
| CVE-2024-3751 | Seriously Simple Podcasting [seriously-simple-podcasting] < 3.3.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 3.3.0 | 3.3.0 | 2024-06-22 | ✓ corregido en la última versión |
| CVE-2024-25599 | Seriously Simple Podcasting [seriously-simple-podcasting] < 3.1.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 3.1.0 | 3.1.0 | 2024-03-26 | ✓ corregido en la última versión |
| CVE-2023-6444 | Seriously Simple Podcasting [seriously-simple-podcasting] < 3.0.0 | Inserción de información sensible en los datos enviados | Media 5,3 | < 3.0.0 | 3.0.0 | 2024-02-17 | ✓ corregido en la última versión |
| CVE-2022-4571 | Seriously Simple Podcasting [seriously-simple-podcasting] < 2.19.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.19.1 | 2.19.1 | 2022-12-21 | ✓ corregido en la última versión |
| CVE-2022-40132 | Seriously Simple Podcasting [seriously-simple-podcasting] < 2.16.1 | Falsificación de petición en sitios cruzados (CSRF) | Media 5,4 | < 2.16.1 | 2.16.1 | 2022-09-23 | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Seriously Simple Podcasting actualizado — 3.16.3 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Presto Player — 100000+ instalaciones activas — 96/100 (339) — PHP máx. <8.0
- Compact WP Audio Player — 20000+ instalaciones activas — 82/100 (69) — PHP máx. 8.4
- AudioIgniter Music Player — 10000+ instalaciones activas — 92/100 (64) — PHP máx. 8.4
- HTML5 Audio Player – The Ultimate No-Code Podcast, MP3 & Audio Player — 10000+ instalaciones activas — 92/100 (167) — PHP máx. 8.4
- WP Photo Album Plus — 10000+ instalaciones activas — 94/100 (199)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.