Podcast Player <= 8.3.0 - Unauthenticated Server-Side Request Forgery
highThe Podcast Player plugin for WordPress is vulnerable to Server-Side Request Forgery in versions up to, and including, 8.3.0. This is due to missing validation that rejected raw URLs supplied as feed keys in public (unauthenticated) requests, allowing any valid URL to be passed where only a registered feed key was expe...
- CVSS:
- 7.2
- Affected:
- up to 8.3.0
- Fixed in:
- 8.3.1
- Disclosed:
- Aug 6, 2026