Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en El plugin mb.miniAudioPlayer-an HTML5 audio player for your mp3 files de WordPress (CVE-2016-0796)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/07/2022
Última modificación:
07/11/2023

Descripción

El plugin mb.miniAudioPlayer-an HTML5 audio player for your mp3 files de WordPress es propenso a múltiples vulnerabilidades, incluyendo vulnerabilidades de proxy abierto y de omisión de seguridad, ya que no verifica apropiadamente la entrada suministrada por el usuario. Un atacante puede aprovechar estos problemas para ocultar ataques dirigidos a un sitio objetivo desde detrás de un sitio web vulnerable o para llevar a cabo acciones restringidas de otra manera y, posteriormente, descargar archivos con la extensión mp3, mp4a, wav y ogg desde cualquier lugar en el que la aplicación del servidor web tenga acceso de lectura al sistema. El plugin mb.miniAudioPlayer-an HTML5 audio player for your mp3 files de WordPress es vulnerable en su versión 1.7.6; las versiones anteriores también pueden estar afectadas

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mb.miniaudioplayer_project:mb.miniaudioplayer:*:*:*:*:*:wordpress:*:* 1.7.6 (incluyendo)