CVE · Medium

CVE-2024-30530 — MP3 Audio Player – Music Player, Podcast Player & Radio by Sonaar [mp3-music-player-by-sonaar] < 5.1.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-30530 MP3 Audio Player – Music Player, Podcast Player & Radio by Sonaar [mp3-music-player-by-sonaar] < 5.1.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 5.1.1 5.1.1 2024-03-29

CVE-2024-30530

El plugin MP3 Audio Player by Sonaar en versiones anteriores a 5.1.1 contiene una vulnerabilidad de cross-site scripting que podría permitir a atacantes ejecutar scripts maliciosos en sitios web afectados. Un atacante podría explotar este fallo para inyectar código dañino como redirecciones, publicidades u otro contenido HTML que se ejecute cuando los visitantes del sitio carguen la página. La vulnerabilidad fue descubierta por Steven Julian y ha sido parcheada en la versión 5.1.1, a la cual los usuarios deberían actualizar inmediatamente.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.