Blubrry · Powerpress Podcasting · CVE-2026-12098
**Nome do Software Vulnerável e Versões Afetadas**
PowerPress Podcasting plugin by Blubrry versões anteriores a 11.16.9
**Description**
O plugin PowerPress Podcasting para WordPress contém um problema de Cross-Site Scripting (XSS) Armazenado devido à sanitização de entrada e escape de saída insuficientes. Atacantes autenticados com nível de acesso de autor ou superior podem injetar scripts web arbitrários em páginas. Isso ocorre porque o campo de metadados de episódio `embed` é armazenado usando a função `update post meta()` em vez do pipeline de conteúdo de postagem do núcleo do WordPress, ignorando a filtragem kses-on-save e as mitigações padrão baseadas em funções para usuários que não possuem a capacidade `unfiltered html`.
**Recommendations**
Atualize para uma versão posterior a 11.16.8.