Vulnerabilidad en MP3 Audio Player (CVE-2026-1219)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/02/2026
Última modificación:
19/02/2026
Descripción
El plugin MP3 Audio Player – Music Player, Podcast Player & Radio by Sonaar para WordPress es vulnerable a Referencia Directa Insegura a Objeto en las versiones 4.0 a 5.10 a través de 'load_track_note_ajax' debido a la falta de validación en una clave controlada por el usuario. Esto posibilita que atacantes no autenticados vean el contenido de publicaciones privadas.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://plugins.trac.wordpress.org/browser/mp3-music-player-by-sonaar/tags/5.10/public/class-sonaar-music-public.php#L323
- https://plugins.trac.wordpress.org/browser/mp3-music-player-by-sonaar/tags/5.10/sonaar-music.php#L179
- https://plugins.trac.wordpress.org/changeset/3453076/
- https://www.wordfence.com/threat-intel/vulnerabilities/id/ce8fa964-d543-4d46-a534-e403dff4f425?source=cve



