CVE · Medium

CVE-2024-56266 — MP3 Audio Player – Music Player, Podcast Player & Radio by Sonaar [mp3-music-player-by-sonaar] < 5.9

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2024-56266 MP3 Audio Player – Music Player, Podcast Player & Radio by Sonaar [mp3-music-player-by-sonaar] < 5.9 Missing Authorization Medium 6.3 < 5.9 5.9 2024-12-30

CVE-2024-56266

The MP3 Audio Player plugin for WordPress contains a capability check vulnerability affecting versions 5.8 and earlier, where authenticated users with minimal Subscriber permissions can execute unauthorized actions on the site. An attacker with low-level account access could exploit this flaw due to insufficient permission validation on a specific function. The vulnerability was fixed in version 5.9.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.