Base de Datos de CVE /
CVE-2024-5664
CVE · Medium
CVE-2024-5664 — MP3 Audio Player – Music Player, Podcast Player & Radio by Sonaar [mp3-music-player-by-sonaar] < 5.6
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-5664
|
MP3 Audio Player – Music Player, Podcast Player & Radio by Sonaar [mp3-music-player-by-sonaar] < 5.6 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
5,4
|
< 5.6
|
5.6 |
2024-07-09 |
—
|
CVE-2024-5664
El plugin de reproductor de audio MP3 para WordPress contiene una vulnerabilidad de seguridad que afecta todas las versiones hasta 5.5. El problema surge por la falta de validación adecuada de los datos proporcionados por el usuario dentro del atributo 'id' del shortcode sonaar_audioplayer, lo que permite a scripts maliciosos ser insertados en páginas que se ejecutarán cuando sean accedidas por los usuarios. Esta vulnerabilidad puede ser explotada por atacantes autenticados con acceso de nivel contribuidor o superior.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad