Showing 3 vulnerabilities on this page for seriously_simple_podcasting

Signals CISA KEV Ransomware Nuclei
castos vulnerability results
VulnerabilityTitle and contextCVSSEPSSPoCsSignalsSTIX action

Seriously Simple Podcasting < 3.3.0 - Admin+ Stored XSS

The Seriously Simple Podcasting WordPress plugin before 3.3.0 does not sanitise and escape some of its settings, which could allow high privilege users such as admin to perform Stored Cross-Site Scripting attacks even when the unfiltered_html capability is disallowed (for example in multisite setup)

CWE-79Jul 13, 2024
CVSS4.8v3.1EPSS0.455%PoCs0SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

WordPress Seriously Simple Podcasting plugin <= 3.0.2 - Reflected Cross Site Scripting (XSS) vulnerability

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Craig Hewitt Seriously Simple Podcasting seriously-simple-podcasting.This issue affects Seriously Simple Podcasting: from n/a through <= 3.0.2.

CWE-79Mar 28, 2024
CVSS7.1v3.1EPSS0.426%PoCs0SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Seriously Simple Podcasting < 3.0.0 - Unauthenticated Administrator Email Disclosure

The Seriously Simple Podcasting WordPress plugin before 3.0.0 discloses the Podcast owner's email address (which by default is the admin email address) via an unauthenticated crafted request.

CWE-201Mar 11, 20241 related artifact
CVSS5.3v3.1EPSS2.46%PoCs1SignalsNot listed in CISA KEVNo known ransomware use1 Nuclei templateSTIX