Ad

CVE-2026-16293

MEDIUM CVSS 3.1: 6,8 EPSS 0.24%
Обновлено 4 августа 2026
WordPress
Параметр Значение
CVSS 6,8 (MEDIUM)
Уязвимые версии до 11.16.11
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик WordPress
Публичный эксплойт Нет

Плагин PowerPress Podcasting от плагина Blubrry WordPress до версии 16.11.11 не очищает и не экранирует некоторые настройки эпизода подкаста, что может позволить пользователям с ролью ниже уровня Contributor выполнять атаки с использованием хранимых межсайтовых сценариев, даже если возможность unfiltered_html запрещена.

Показать оригинальное описание (EN)

The PowerPress Podcasting plugin by Blubrry WordPress plugin before 11.16.11 does not sanitise and escape some of its Podcast Episode settings, which could allow users with a role as low as Contributor to perform Stored Cross-Site Scripting attacks even when the unfiltered_html capability is disallowed.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1