Vulnerabilidad en El plugin mb.miniAudioPlayer-an HTML5 audio player for your mp3 files de WordPress (CVE-2016-0796)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/07/2022
Última modificación:
07/11/2023
Descripción
El plugin mb.miniAudioPlayer-an HTML5 audio player for your mp3 files de WordPress es propenso a múltiples vulnerabilidades, incluyendo vulnerabilidades de proxy abierto y de omisión de seguridad, ya que no verifica apropiadamente la entrada suministrada por el usuario. Un atacante puede aprovechar estos problemas para ocultar ataques dirigidos a un sitio objetivo desde detrás de un sitio web vulnerable o para llevar a cabo acciones restringidas de otra manera y, posteriormente, descargar archivos con la extensión mp3, mp4a, wav y ogg desde cualquier lugar en el que la aplicación del servidor web tenga acceso de lectura al sistema. El plugin mb.miniAudioPlayer-an HTML5 audio player for your mp3 files de WordPress es vulnerable en su versión 1.7.6; las versiones anteriores también pueden estar afectadas
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:mb.miniaudioplayer_project:mb.miniaudioplayer:*:*:*:*:*:wordpress:*:* | 1.7.6 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



