CVE · Medium

CVE-2024-5664 — MP3 Audio Player – Music Player, Podcast Player & Radio by Sonaar [mp3-music-player-by-sonaar] < 5.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-5664 MP3 Audio Player – Music Player, Podcast Player & Radio by Sonaar [mp3-music-player-by-sonaar] < 5.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 5.6 5.6 2024-07-09

CVE-2024-5664

El plugin de reproductor de audio MP3 para WordPress contiene una vulnerabilidad de seguridad que afecta todas las versiones hasta 5.5. El problema surge por la falta de validación adecuada de los datos proporcionados por el usuario dentro del atributo 'id' del shortcode sonaar_audioplayer, lo que permite a scripts maliciosos ser insertados en páginas que se ejecutarán cuando sean accedidas por los usuarios. Esta vulnerabilidad puede ser explotada por atacantes autenticados con acceso de nivel contribuidor o superior.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.