CVE · Medium

CVE-2024-56266 — MP3 Audio Player – Music Player, Podcast Player & Radio by Sonaar [mp3-music-player-by-sonaar] < 5.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-56266 MP3 Audio Player – Music Player, Podcast Player & Radio by Sonaar [mp3-music-player-by-sonaar] < 5.9 Falta de control de autorización Media 6,3 < 5.9 5.9 2024-12-30

CVE-2024-56266

El plugin MP3 Audio Player para WordPress contiene una vulnerabilidad de verificación de capacidades que afecta las versiones 5.8 y anteriores, donde usuarios autenticados con permisos mínimos de Suscriptor pueden ejecutar acciones no autorizadas en el sitio. Un atacante con acceso a una cuenta de bajo nivel podría explotar esta falla debido a la validación insuficiente de permisos en una función específica. La vulnerabilidad fue corregida en la versión 5.9.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.