SEGURIDAD DE PLUGINS

¿Es seguro Seriously Simple Podcasting?

Podcasting the way it's meant to be. No mess, no fuss - just you and your content taking over the world.

Qué hace este plugin

  • Slug: seriously-simple-podcasting
  • Autor: Craig Hewitt
  • 30000+ instalaciones activas
  • 94/100 calificación (329 reseñas en wordpress.org)
  • 2454469 descargas totales
  • En WordPress.org desde 2012-12-13

audioitunesplaylistpodcastpodcasting

Estado de mantenimiento

  • Última versión conocida: 3.16.3
  • Última actualización: 2026-08-12 4:33pm GMT
  • Probado hasta WordPress: 7.0.4
  • Requiere PHP: 7.4+
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

15 CVEs conocidos registrados para Seriously Simple Podcasting. Reportadas entre 2022 y 2026.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-39505 Seriously Simple Podcasting [seriously-simple-podcasting] < 3.14.3 Media 5,3 < 3.14.3 3.14.3 2026-03-26 ✓ corregido en la última versión
CVE-2026-24360 Seriously Simple Podcasting [seriously-simple-podcasting] < 3.14.2 Falsificación de petición del lado del servidor (SSRF) Media 4,4 < 3.14.2 3.14.2 2026-01-13 ✓ corregido en la última versión
CVE-2026-24952 Seriously Simple Podcasting [seriously-simple-podcasting] < 3.14.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 3.14.2 3.14.2 2025-12-21 ✓ corregido en la última versión
CVE-2025-66061 Seriously Simple Podcasting [seriously-simple-podcasting] < 3.14.0 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 3.14.0 3.14.0 2025-11-11 ✓ corregido en la última versión
CVE-2025-66059 Seriously Simple Podcasting [seriously-simple-podcasting] < 3.14.0 Exposición de información sensible del sistema a una esfera de control no autorizada Media 5,3 < 3.14.0 3.14.0 2025-11-09 ✓ corregido en la última versión
CVE-2025-66060 Seriously Simple Podcasting [seriously-simple-podcasting] < 3.14.0 Falta de control de autorización Media 5,3 < 3.14.0 3.14.0 2025-11-09 ✓ corregido en la última versión
CVE-2025-49923 Seriously Simple Podcasting [seriously-simple-podcasting] < 3.12.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,9 < 3.12.0 3.12.0 2025-08-05 ✓ corregido en la última versión
CVE-2025-62882 Seriously Simple Podcasting [seriously-simple-podcasting] < 3.14.0 Falta de control de autorización Media 4,3 < 3.14.0 3.14.0 2025-06-12 ✓ corregido en la última versión
+ 7 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-46261 Seriously Simple Podcasting [seriously-simple-podcasting] < 3.10.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 3.10.0 3.10.0 2025-04-22 ✓ corregido en la última versión
CVE-2024-9667 Seriously Simple Podcasting [seriously-simple-podcasting] < 3.6.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 3.6.0 3.6.0 2024-11-04 ✓ corregido en la última versión
CVE-2024-3751 Seriously Simple Podcasting [seriously-simple-podcasting] < 3.3.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 3.3.0 3.3.0 2024-06-22 ✓ corregido en la última versión
CVE-2024-25599 Seriously Simple Podcasting [seriously-simple-podcasting] < 3.1.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 3.1.0 3.1.0 2024-03-26 ✓ corregido en la última versión
CVE-2023-6444 Seriously Simple Podcasting [seriously-simple-podcasting] < 3.0.0 Inserción de información sensible en los datos enviados Media 5,3 < 3.0.0 3.0.0 2024-02-17 ✓ corregido en la última versión
CVE-2022-4571 Seriously Simple Podcasting [seriously-simple-podcasting] < 2.19.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.19.1 2.19.1 2022-12-21 ✓ corregido en la última versión
CVE-2022-40132 Seriously Simple Podcasting [seriously-simple-podcasting] < 2.16.1 Falsificación de petición en sitios cruzados (CSRF) Media 5,4 < 2.16.1 2.16.1 2022-09-23 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Seriously Simple Podcasting actualizado — 3.16.3 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.