Extension WordPress

Vulnérabilités All in One Music Player

Cette page rassemble les failles publiées pour All in One Music Player, leurs plages de versions affectées et les correctifs signalés dans la base locale.

1Vulnérabilités
0Critiques
0Avec correctif
6,5CVSS maximal

Historique de sécurité

CVE et vulnérabilités de All in One Music Player

1 fiche

CVE-2025-8559 Moyenne · 6,5
All in One Music Player

All in One Music Player <= 1.3.1 – Authenticated (Contributor+) Path Traversal via theme Parameter

The All in One Music Player plugin for WordPress is vulnerable to Path Traversal in all versions up to, and including, 1.3.1 via the 'theme' parameter. This makes it possible for authenticated attackers, with Contributor-level access and above,…

Versions affectées

*-1.3.1

Correctif

Non indiqué

Publication

29/09/2025

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités