Base de Datos de CVE /
CVE-2024-13157
CVE · Medium
CVE-2024-13157 — MP3 Audio Player – Music Player, Podcast Player & Radio by Sonaar [mp3-music-player-by-sonaar] < 5.9.4
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-13157
|
MP3 Audio Player – Music Player, Podcast Player & Radio by Sonaar [mp3-music-player-by-sonaar] < 5.9.4 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,4
|
< 5.9.4
|
5.9.4 |
2025-01-30 |
—
|
CVE-2024-13157
El plugin MP3 Audio Player para WordPress permite que usuarios autenticados con permisos de colaborador o superiores almacenen scripts maliciosos a través de atributos de fuente RSS de podcast que no están adecuadamente desinfectados ni escapados. Los scripts inyectados se ejecutan en los navegadores de los visitantes que ven páginas afectadas. La vulnerabilidad afecta todas las versiones hasta la 5.9.3 y está corregida en la versión 5.9.4 o posterior.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad