CVE · High

CVE-2023-0279 — Media Library Assistant [media-library-assistant] < 3.06

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-0279 Media Library Assistant [media-library-assistant] < 3.06 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,2 < 3.06 3.06 2023-02-16

CVE-2023-0279

El plugin Media Library Assistant anterior a la versión 3.06 contiene una vulnerabilidad de inyección SQL que fue descubierta por Daniel Krohmer y Kunal Sharma. Un atacante podría explotar este fallo para acceder directamente y manipular la base de datos, potencialmente robando datos sensibles o creando cuentas de administrador no autorizadas. La vulnerabilidad ha sido resuelta en la versión 3.06 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.