sonaar records
9 published records for vendor sonaar.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 55.6%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-862 Missing Authorization5
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
The weakness classes this vendor ships most often: where to look.
CWEAttack profile
All records
9 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
38Monitor | CVE-2024-7856Proof of concept | MP3 Audio Player – Music Player, Podcast Player & Radio by Sonaar <= 5.7.0.1 - Missing Authorization to Authenticated (Subscriber+) Arbitrary File Deletionsonaar · mp3 audio player for music\, radio \& podcast · CWE-862 | High8.1 | — | 19.2% | Aug 29, 2024 |
35Monitor | CVE-2023-47822No exploit | WordPress MP3 Audio Player for Music, Radio & Podcast by Sonaar plugin <= 4.10 - Broken Access Control vulnerabilitysonaar · mp3 audio player for music\, radio \& podcast · CWE-862 | High8.8 | — | 0.4% | Dec 9, 2024 |
35Monitor | CVE-2024-56266No exploit | WordPress MP3 Audio Player plugin <= 5.8 - Broken Access Control vulnerabilitysonaar · mp3 audio player for music\, radio \& podcast · CWE-862 | High8.8 | — | 0.3% | Jan 2, 2025 |
30Monitor | CVE-2024-31343No exploit | WordPress MP3 Audio Player for Music, Radio & Podcast by Sonaar plugin <= 4.10.1 - Arbitrary File Download vulnerabilitysonaar · mp3 audio player for music\, radio \& podcast · CWE-862 | High7.5 | — | 0.6% | Apr 10, 2024 |
30Monitor | CVE-2024-30487No exploit | WordPress MP3 Audio Player for Music, Radio & Podcast by Sonaar plugin <= 5.1 - Broken Access Control vulnerabilitysonaar · mp3 audio player for music\, radio \& podcast · CWE-862 | High7.6 | — | 0.5% | Mar 29, 2024 |
21Monitor | CVE-2024-10268No exploit | MP3 Audio Player – Music Player, Podcast Player & Radio by Sonaar <= 5.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via sonaar_audioplayer Shortsonaar · mp3 audio player for music\, radio \& podcast · CWE-79 | Medium5.4 | — | 0.3% | Nov 19, 2024 |
21Monitor | CVE-2024-30530No exploit | WordPress MP3 Audio Player for Music, Radio & Podcast by Sonaar plugin <= 5.1 - Cross Site Scripting (XSS) vulnerabilitysonaar · mp3 audio player for music\, radio \& podcast · CWE-79 | Medium5.4 | — | 0.3% | Mar 31, 2024 |
21Monitor | CVE-2024-5664No exploit | MP3 Audio Player for Music, Radio & Podcast by Sonaar <= 5.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via sonaar_audioplayer Shortcodesonaar · mp3 audio player for music\, radio \& podcast · CWE-79 | Medium5.4 | — | 0.3% | Jul 10, 2024 |
19Monitor | CVE-2021-24624No exploit | MP3 Audio Player for Music, Radio & Podcast by Sonaar < 2.4.2 - Multiple Admin+ Cross Site Scriptingsonaar · mp3 audio player for music\, radio \& podcast · CWE-79 | Medium4.8 | — | 0.6% | Nov 1, 2021 |
- CVE-2024-785638Monitor
MP3 Audio Player – Music Player, Podcast Player & Radio by Sonaar <= 5.7.0.1 - Missing Authorization to Authenticated (Subscriber+) Arbitrary File Deletion
HighCVSS 8.1Proof of conceptEPSS 19%sonaar · mp3 audio player for music\, radio \& podcastAug 29, 2024
- CVE-2023-4782235Monitor
WordPress MP3 Audio Player for Music, Radio & Podcast by Sonaar plugin <= 4.10 - Broken Access Control vulnerability
HighCVSS 8.8No exploitEPSS 0%sonaar · mp3 audio player for music\, radio \& podcastDec 9, 2024
- CVE-2024-5626635Monitor
WordPress MP3 Audio Player plugin <= 5.8 - Broken Access Control vulnerability
HighCVSS 8.8No exploitEPSS 0%sonaar · mp3 audio player for music\, radio \& podcastJan 2, 2025
- CVE-2024-3134330Monitor
WordPress MP3 Audio Player for Music, Radio & Podcast by Sonaar plugin <= 4.10.1 - Arbitrary File Download vulnerability
HighCVSS 7.5No exploitEPSS 1%sonaar · mp3 audio player for music\, radio \& podcastApr 10, 2024
- CVE-2024-3048730Monitor
WordPress MP3 Audio Player for Music, Radio & Podcast by Sonaar plugin <= 5.1 - Broken Access Control vulnerability
HighCVSS 7.6No exploitEPSS 0%sonaar · mp3 audio player for music\, radio \& podcastMar 29, 2024
- CVE-2024-1026821Monitor
MP3 Audio Player – Music Player, Podcast Player & Radio by Sonaar <= 5.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via sonaar_audioplayer Short
MediumCVSS 5.4No exploitEPSS 0%sonaar · mp3 audio player for music\, radio \& podcastNov 19, 2024
- CVE-2024-3053021Monitor
WordPress MP3 Audio Player for Music, Radio & Podcast by Sonaar plugin <= 5.1 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%sonaar · mp3 audio player for music\, radio \& podcastMar 31, 2024
- CVE-2024-566421Monitor
MP3 Audio Player for Music, Radio & Podcast by Sonaar <= 5.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via sonaar_audioplayer Shortcode
MediumCVSS 5.4No exploitEPSS 0%sonaar · mp3 audio player for music\, radio \& podcastJul 10, 2024
- CVE-2021-2462419Monitor
MP3 Audio Player for Music, Radio & Podcast by Sonaar < 2.4.2 - Multiple Admin+ Cross Site Scripting
MediumCVSS 4.8No exploitEPSS 1%sonaar · mp3 audio player for music\, radio \& podcastNov 1, 2021