Podlove Podcast Publisher
podlove-podcasting-plugin-for-wordpress · плагин
Известные уязвимости для Podlove Podcast Publisher. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.
23 известных уязвимостей
3 критичных · 2 с публичным эксплойтом · последняя 9 сент. 2026 г.
Уязвимости
- Критич. 9.8
Podlove Podcast Publisher <= 4.5.1 - Unauthenticated Arbitrary File Upload via podlove_image_cache_url Parameter
- Критич. 9.8
Podlove Podcast Publisher <= 4.2.6 - Unauthenticated Arbitrary File Upload
- Критич. 9.8
The podlove-podcasting-plugin-for-wordpress plugin before 2.3.16 for WordPress has SQL injection via the insert_id parameter exploitable via
- Высокий 8.8
Podlove Podcast Publisher <= 4.5.3 - Authenticated (Contributor+) PHP Object Injection to Arbitrary File Deletion via 'unfurl_data' Parameter
- Высокий 8.8
WordPress Podlove Podcast Publisher plugin <= 4.1.13 - CSRF to Remote Code Execution (RCE) vulnerability
- Высокий 8.8
WordPress Podlove Podcast Publisher plugin <= 4.1.0 - Broken Access Control vulnerability
- Высокий 8.8
WordPress Podlove Podcast Publisher plugin <= 4.0.12 - SQL Injection vulnerability
- Высокий 8.8
WordPress Podlove Podcast Publisher Plugin <= 3.8.3 is vulnerable to Cross Site Request Forgery (CSRF)
- Высокий 7.2
WordPress Podlove Podcast Publisher plugin <= 4.1.15 - Admin+ Remote Code Execution (RCE) vulnerability
- Высокий 7.1
WordPress Podlove Podcast Publisher plugin <= 4.5.4 - Cross Site Scripting (XSS) vulnerability
- Средний 6.5
WordPress Podlove Podcast Publisher plugin <= 4.3.3 - Cross Site Scripting (XSS) vulnerability
- Средний 6.4
Podlove Podcast Publisher <= 4.5.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'episode_contributor[..][..][comment]' Parameter
- Средний 6.1
WordPress Podlove Podcast Publisher plugin <= 4.0.9 - Reflected Cross Site Scripting (XSS) vulnerability
- Средний 6.1
The podlove-podcasting-plugin-for-wordpress plugin before 2.3.16 for WordPress has XSS exploitable via CSRF.
- Средний 5.4
WordPress Podlove Podcast Publisher plugin <= 4.1.13 - Cross Site Scripting (XSS) vulnerability
- Средний 5.4
WordPress Podlove Podcast Publisher plugin <= 4.0.11 - Server Side Request Forgery (SSRF) vulnerability
- Средний 5.3
Podlove Podcast Publisher <= 4.0.11 - Missing Authorization to Settings Import
- Средний 5.3
Podlove Podcast Publisher <= 4.0.11 - Missing Authorization to Unauthenticated Data Export
- Средний 4.8
WordPress Podlove Podcast Publisher Plugin <= 3.8.2 is vulnerable to Cross Site Scripting (XSS)
- Средний 4.7
WordPress Podlove Podcast Publisher Plugin <= 4.2.5 - Open Redirection Vulnerability
- Средний 4.3
Podlove Podcast Publisher <= 4.2.2 - Cross-Site Request Forgery via ajax_transcript_delete Function
- Средний 4.3
WordPress Podlove Podcast Publisher plugin <= 4.0.14 - Broken Access Control vulnerability
- Средний 4.0
Podlove Podcast Publisher <= 4.1.25 - Authenticated (Admin+) Stored Cross-Site Scripting via Feed Name