CVE-2021-47968

Podcast Generator 3.1 is vulnerable to persistent cross-site scripting, allowing authenticated attackers to inject malicious scripts by submitting unfiltered JavaScript code in the long_description parameter. Attackers can inject script tags through episode creation or editing requests to execute arbitrary JavaScript when other users view the episode details.
Configurations

No configuration.

History

No history.

Information

Published : 2026-05-15 19:16

Updated : 2026-06-17 04:18


NVD link : CVE-2021-47968

Mitre link : CVE-2021-47968

CVE.ORG link : CVE-2021-47968


JSON object : View

Products Affected

No product.

CWE
CWE-79

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')