Vulnerabilidad en MP3 Audio Player – Music Player, Podcast Player & Radio by Sonaar (CVE-2026-1249)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-918
Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
14/02/2026
Última modificación:
18/02/2026
Descripción
El plugin MP3 Audio Player – Music Player, Podcast Player & Radio de Sonaar para WordPress es vulnerable a falsificación de petición del lado del servidor en las versiones 5.3 a la 5.10 a través de la función 'load_lyrics_ajax_callback'. Esto permite a atacantes autenticados, con acceso de nivel de autor y superior, realizar peticiones web a ubicaciones arbitrarias originadas desde la aplicación web y puede utilizarse para consultar y modificar información de servicios internos.
Impacto
Puntuación base 3.x
5.00
Gravedad 3.x
MEDIA



