CVE · Medium

CVE-2024-10582 — Music Player for Elementor – Audio Player & Podcast Player [music-player-for-elementor] < 2.4.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-10582 Music Player for Elementor – Audio Player & Podcast Player [music-player-for-elementor] < 2.4.2 Falta de control de autorización Media 4,3 < 2.4.2 2.4.2 2024-11-14

CVE-2024-10582

El plugin Music Player for Elementor hasta la versión 2.4.1 contiene una vulnerabilidad en su función import_mpfe_template() que no verifica los permisos del usuario antes de procesar importaciones de plantillas. Esto permite que cualquier usuario autenticado, incluso aquellos con privilegios básicos de Suscriptor, importe plantillas sin autorización adecuada. La vulnerabilidad fue resuelta en la versión 2.4.2.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.