CVE · Medium

CVE-2026-39647 — MP3 Audio Player – Music Player, Podcast Player & Radio by Sonaar [mp3-music-player-by-sonaar] < 5.12

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-39647 MP3 Audio Player – Music Player, Podcast Player & Radio by Sonaar [mp3-music-player-by-sonaar] < 5.12 Media 5,4 < 5.12 5.12 2026-02-15

CVE-2026-39647

El reproductor de audio MP3 para WordPress tiene una falla de seguridad que permite a usuarios no autorizados iniciar conexiones de red externas, lo que podría darles acceso o manipular datos sensibles almacenados en servidores internos. Esta vulnerabilidad afecta todas las versiones hasta 5.11, permitiendo a los atacantes explotarla sin necesidad de credenciales de autenticación. El problema surge porque el plugin no valida correctamente la entrada del usuario.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.