Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Mukhlis Amien

#44661de 56,330
6.4CVSS total
Vulnerabilidades · 1
PT-2026-50636
6.4
2026-06-18
Blubrry · Powerpress Podcasting · CVE-2026-12098
**Nome do Software Vulnerável e Versões Afetadas** PowerPress Podcasting plugin by Blubrry versões anteriores a 11.16.9 **Description** O plugin PowerPress Podcasting para WordPress contém um problema de Cross-Site Scripting (XSS) Armazenado devido à sanitização de entrada e escape de saída insuficientes. Atacantes autenticados com nível de acesso de autor ou superior podem injetar scripts web arbitrários em páginas. Isso ocorre porque o campo de metadados de episódio `embed` é armazenado usando a função `update post meta()` em vez do pipeline de conteúdo de postagem do núcleo do WordPress, ignorando a filtragem kses-on-save e as mitigações padrão baseadas em funções para usuários que não possuem a capacidade `unfiltered html`. **Recommendations** Atualize para uma versão posterior a 11.16.8.