CVE · Medium

CVE-2023-34010 — Media Library Assistant [media-library-assistant] < 3.0.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-34010 Media Library Assistant [media-library-assistant] < 3.0.8 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,8 < 3.08 3.08 2023-07-12

CVE-2023-34010

El plugin Media Library Assistant en versiones anteriores a la 3.0.8 contiene una vulnerabilidad de cross-site scripting que podría permitir a los atacantes inyectar scripts maliciosos en sitios web, potencialmente habilitando redirecciones, anuncios u otros payloads HTML no deseados para ejecutarse en los visitantes del sitio. Esta falla fue identificada por Phd y ha sido remediada en la versión 3.0.8 y posteriores. Los usuarios deberían actualizar a la versión parcheada para prevenir su explotación.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.