CVE · High

CVE-2020-11732 — Media Library Assistant [media-library-assistant] < 2.82

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2020-11732 Media Library Assistant [media-library-assistant] < 2.82 Alta 7,5 < 2.82 2.82 2019-12-15

CVE-2020-11732

El plugin Media Library Assistant de WordPress hasta la versión 2.81 contiene una vulnerabilidad de inclusión de archivos locales sin autenticación que permite a los atacantes acceder a archivos en el servidor sin necesidad de proporcionar credenciales de inicio de sesión. Esta falla fue descubierta por Daniel Monzón y tiene un alcance limitado en términos de los archivos que pueden exponerse a través de este método.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.