Missing Authorization Vulnerability in Music Player for WooCommerce by Codepeople
CVE-2025-47472
5.4MEDIUM
What is CVE-2025-47472?
A missing authorization vulnerability has been identified in the Music Player for WooCommerce plugin developed by Codepeople. This issue arises from incorrectly configured access control security levels, allowing unauthorized access to certain functionalities. Users running versions from n/a to 1.5.1 are particularly at risk, making it crucial for site administrators to assess and patch their installations to safeguard against potential exploitation.
Affected Version(s)
Music Player for WooCommerce 0 <= 1.5.1