WordPress · Podlove Podcast Publisher · CVE-2025-1383
**Nome do Software Vulnerável e Versões Afetadas**
Plugin Podlove Podcast Publisher para WordPress versões até e incluindo 4.2.2
**Descrição**
O problema está relacionado à Falsificação de Solicitação Entre Sites (CSRF) devido à validação de nonce ausente ou incorreta na função `ajax transcript delete()`. Isso permite que atacantes não autenticados excluam quaisquer transcrições de episódios ao induzir um administrador do site a realizar uma ação, como clicar em um link.
**Recomendações**
Para versões até e incluindo 4.2.2, atualize para uma versão que inclua validação de nonce adequada para a função `ajax transcript delete()` para prevenir ataques de CSRF. Como medida temporária, considere restringir o acesso à função `ajax transcript delete()` até que uma correção esteja disponível.