CVE · Medium

CVE-2024-13157 — MP3 Audio Player – Music Player, Podcast Player & Radio by Sonaar [mp3-music-player-by-sonaar] < 5.9.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-13157 MP3 Audio Player – Music Player, Podcast Player & Radio by Sonaar [mp3-music-player-by-sonaar] < 5.9.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 5.9.4 5.9.4 2025-01-30

CVE-2024-13157

El plugin MP3 Audio Player para WordPress permite que usuarios autenticados con permisos de colaborador o superiores almacenen scripts maliciosos a través de atributos de fuente RSS de podcast que no están adecuadamente desinfectados ni escapados. Los scripts inyectados se ejecutan en los navegadores de los visitantes que ven páginas afectadas. La vulnerabilidad afecta todas las versiones hasta la 5.9.3 y está corregida en la versión 5.9.4 o posterior.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.