CVE · Medium

CVE-2024-11974 — Media Library Assistant [media-library-assistant] < 3.24

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-11974 Media Library Assistant [media-library-assistant] < 3.24 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 3.24 3.24 2025-01-03

CVE-2024-11974

El plugin Media Library Assistant contiene una vulnerabilidad de cross-site scripting reflejado en las versiones 3.23 y anteriores a través de los parámetros smc_settings_tab, unattachfixit-action y woofixit-action, que no se sanitizan ni escapan adecuadamente. Los atacantes no autenticados pueden explotar esta falla elaborando enlaces maliciosos que, cuando son clickeados por un usuario, inyectan y ejecutan código JavaScript arbitrario en el navegador de la víctima.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.