CVE · Medium

CVE-2021-24624 — MP3 Audio Player – Music Player, Podcast Player & Radio by Sonaar [mp3-music-player-by-sonaar] < 2.4.2

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2021-24624 MP3 Audio Player – Music Player, Podcast Player & Radio by Sonaar [mp3-music-player-by-sonaar] < 2.4.2 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Medium 4.8 < 2.4.2 2.4.2 2021-10-04

CVE-2021-24624

The MP3 Audio Player – Music Player, Podcast Player & Radio plugin for WordPress contained inadequate sanitization and escaping of input in certain Playlist configuration options prior to version 2.4.2, enabling administrators and other high-privilege users to inject and execute arbitrary JavaScript code through Cross-Site Scripting attacks.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.