CVE · High

CVE-2026-8679 — AudioIgniter Music Player [audioigniter] < 2.0.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-8679 AudioIgniter Music Player [audioigniter] < 2.0.3 Elusión de autorización mediante una clave controlada por el usuario Alta 7,5 < 2.0.3 2.0.3 2026-05-21

CVE-2026-8679

El plugin AudioIgniter para WordPress contiene una vulnerabilidad de seguridad que permite el acceso no autorizado a datos sensibles. En versiones hasta 2.0.2, la función handle_playlist_endpoint falla en verificar las permisos del usuario al recuperar información de pistas de playlist, lo que hace que esté accesible incluso para usuarios no autenticados. Este error permite a los atacantes ver metadatos de cualquier pista de playlist del sitio, sin importar su estado o configuración de visibilidad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.