CVE-2024-2871
El complemento Media Library Assistant para WordPress contiene una falla de inyección SQL en su funcionalidad de código corto que afecta las versiones 3.13 y anteriores, causada por un escape inadecuado de la entrada del usuario e insuficiente preparación de consultas. Los usuarios autenticados con permisos de nivel colaborador como mínimo pueden inyectar código SQL malicioso para modificar las consultas de base de datos existentes y recuperar datos sensibles. La vulnerabilidad requiere un atacante autenticado pero representa un riesgo significativo para la seguridad de la base de datos y la confidencialidad de la información almacenada.
Basado en datos públicos de CVE (MITRE/NVD).