CVE · High

CVE-2024-2871 — Media Library Assistant [media-library-assistant] < 3.14

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-2871 Media Library Assistant [media-library-assistant] < 3.14 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,7 < 3.14 3.14 2024-03-25

CVE-2024-2871

El complemento Media Library Assistant para WordPress contiene una falla de inyección SQL en su funcionalidad de código corto que afecta las versiones 3.13 y anteriores, causada por un escape inadecuado de la entrada del usuario e insuficiente preparación de consultas. Los usuarios autenticados con permisos de nivel colaborador como mínimo pueden inyectar código SQL malicioso para modificar las consultas de base de datos existentes y recuperar datos sensibles. La vulnerabilidad requiere un atacante autenticado pero representa un riesgo significativo para la seguridad de la base de datos y la confidencialidad de la información almacenada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.