CVE · High

CVE-2024-30487 — MP3 Audio Player – Music Player, Podcast Player & Radio by Sonaar [mp3-music-player-by-sonaar] < 5.1.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-30487 MP3 Audio Player – Music Player, Podcast Player & Radio by Sonaar [mp3-music-player-by-sonaar] < 5.1.1 Falta de control de autorización Alta 7,6 < 5.1.1 5.1.1 2024-03-28

CVE-2024-30487

El plugin WordPress MP3 Audio Player by Sonaar anterior a la versión 5.1.1 contiene una vulnerabilidad de control de acceso roto que permite a usuarios no autorizados realizar acciones restringidas a cuentas con privilegios más altos debido a la falta de verificaciones de autorización, autenticación o nonce. Steven Julian identificó e informó esta falla, que ha sido remediada en la versión 5.1.1 y posteriores. Los usuarios deberían actualizar sus instalaciones inmediatamente para abordar este problema de seguridad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.