CVE · Medium

CVE-2024-5544 — Media Library Assistant [media-library-assistant] < 3.18

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-5544 Media Library Assistant [media-library-assistant] < 3.18 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 3.18 3.18 2024-07-01

CVE-2024-5544

El plugin Media Library Assistant para WordPress en versiones anteriores a la 3.18 contiene una vulnerabilidad de cross-site scripting reflejado a través del parámetro order. Un atacante puede inyectar scripts maliciosos explotando la sanitización e escape inadecuados de la entrada del usuario, permitiéndole ejecutar código arbitrario en el navegador del usuario si este hace clic en un enlace malicioso. Como no se requiere autenticación para explotar esta falla, cualquier atacante no autenticado puede crear y distribuir tales enlaces para comprometer a los usuarios del plugin.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.