[monkeyvuln] / [vulnerabilidades] / plugin
PowerPress Podcasting plugin by Blubrry
powerpress
crítica 2alta 4media 15sin dato 10
∴ actualiza a la versión 11.17.1 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- crítica 10.0CVE-2024-6297
Backdoor
- versiones afectadas:
- < 11.9.5
- corregido en:
- 11.9.5
- publicada:
- 2024-06-25
- crítica 9.9CVE-2025-46264
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 11.12.6
- corregido en:
- 11.12.6
- publicada:
- 2025-04-24
- alta 7.2CVE-2021-24123
Arbitrary File Upload
- versiones afectadas:
- < 8.3.8
- corregido en:
- 8.3.8
- publicada:
- 2021-03-18
- alta 8.8CVE-2025-13536
Authenticated (Contributor+) Arbitrary File Upload via 'powerpress_edit_post'
- versiones afectadas:
- < 11.15.3
- corregido en:
- 11.15.3
- publicada:
- 2025-11-27
- alta 8.8CVE-2026-23798
Authenticated (Contributor+) PHP Object Injection
- versiones afectadas:
- < 11.15.11
- corregido en:
- 11.15.11
- publicada:
- 2026-03-05
- alta 8.5CVE-2026-24637
Authenticated (Contributor+) SQL Injection
- versiones afectadas:
- < 11.15.11
- corregido en:
- 11.15.11
- publicada:
- 2026-06-15
- media 5.4CVE-2015-9410
Reflected Cross-Site Scripting
- versiones afectadas:
- < 6.0.5
- corregido en:
- 6.0.5
- publicada:
- 2019-09-25
- media 5.4CVE-2023-1917
Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
- versiones afectadas:
- < 10.0.1
- corregido en:
- 10.0.1
- publicada:
- 2023-06-09
- media 5.5CVE-2023-30778
Cross Site Scripting (XSS)
- versiones afectadas:
- < 10.0.2
- corregido en:
- 10.0.2
- publicada:
- 2023-08-15
- media 6.4CVE-2023-41239
Server Side Request Forgery (SSRF)
- versiones afectadas:
- < 11.0.7
- corregido en:
- 11.0.7
- publicada:
- 2023-11-13
- media 5.4CVE-2023-4820
Cross Site Scripting (XSS)
- versiones afectadas:
- < 11.0.12
- corregido en:
- 11.0.12
- publicada:
- 2023-10-16
- media 6.4CVE-2024-6588
Authenticated (Contributor+) Stored Cross-Site Scripting via media_url Parameter
- versiones afectadas:
- < 11.9.11
- corregido en:
- 11.9.11
- publicada:
- 2024-07-12
- media 6.4CVE-2024-9543
Cross Site Scripting (XSS)
- versiones afectadas:
- < 11.9.19
- corregido en:
- 11.9.19
- publicada:
- 2024-10-11
- media 4.9CVE-2025-32691
Authenticated (Contributor+) Server-Side Request Forgery
- versiones afectadas:
- < 11.12.7
- corregido en:
- 11.12.7
- publicada:
- 2025-04-09
- media 6.5CVE-2025-32690
Cross Site Scripting (XSS)
- versiones afectadas:
- < 11.12.16
- corregido en:
- 11.12.16
- publicada:
- 2025-04-09
- media 5.9CVE-2024-9230
Author+ XSS via Podcast URL
- versiones afectadas:
- < 11.9.18
- corregido en:
- 11.9.18
- publicada:
- 2025-04-14
- media 4.8CVE-2024-9227
Author+ XSS
- versiones afectadas:
- < 11.9.18
- corregido en:
- 11.9.18
- publicada:
- 2025-05-15
- media 4.9CVE-2025-49984
Authenticated (Contributor+) Server-Side Request Forgery
- versiones afectadas:
- < 11.13.12
- corregido en:
- 11.13.12
- publicada:
- 2025-06-20
- media 4.3CVE-2025-64201
Cross-Site Request Forgery
- versiones afectadas:
- < 11.14
- corregido en:
- 11.14
- publicada:
- 2025-10-29
- media 5.9CVE-2026-32351
Authenticated (Author+) Stored Cross-Site Scripting
- versiones afectadas:
- < 11.15.14
- corregido en:
- 11.15.14
- publicada:
- 2026-03-13
- media 6.4CVE-2026-12098
Authenticated (Author+) Stored Cross-Site Scripting via 'embed' Episode Meta Field
- versiones afectadas:
- < 11.16.9
- corregido en:
- 11.16.9
- publicada:
- 2026-06-18
- sin datoCVE-2015-1385
XSS
- versiones afectadas:
- < 6.0.1
- corregido en:
- 6.0.1
- publicada:
- 2015-02-02
- sin dato
Multiple Authenticated Cross-Site Scripting (XSS) vulnerabilities
- versiones afectadas:
- < 8.6.2
- corregido en:
- 8.6.2
- publicada:
- 2021-05-14
- sin dato
Authenticated Arbitrary File Upload leading to Remote Code Execution (RCE) vulnerability
- versiones afectadas:
- < 8.3.8
- corregido en:
- 8.3.8
- publicada:
- 2020-10-11
- sin dato
XSS
- versiones afectadas:
- < 6.0.5
- corregido en:
- 6.0.5
- publicada:
- 2015-09-14
- sin dato
Cross Site Scripting (XSS)
- versiones afectadas:
- < 10.2.4
- corregido en:
- 10.2.4
- publicada:
- 2023-06-07
- sin dato
Authenticated (Administrator+) Stored Cross-Site Scripting via 'Feed[title]'
- versiones afectadas:
- < 10.2.4
- corregido en:
- 10.2.4
- publicada:
- 2023-06-06
- sin dato
Cross Site Scripting (XSS)
- versiones afectadas:
- < 11.0.11
- corregido en:
- 11.0.11
- publicada:
- 2023-09-15
- sin datoCVE-2026-2988
Authenticated (Contributor+) Stored Cross-Site Scripting via powerpress and podcast Shortcodes
- versiones afectadas:
- < 11.15.16
- corregido en:
- 11.15.16
- publicada:
- 2026-04-07
- sin datoCVE-2026-16293
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 11.16.11
- corregido en:
- 11.16.11
- publicada:
- 2026-08-04
- sin datoCVE-2026-16294
Authenticated (Contributor+) Server-Side Request Forgery
- versiones afectadas:
- < 11.17.1
- corregido en:
- 11.17.1
- publicada:
- 2026-08-12
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]