Base de Datos de CVE /
CVE-2024-5544
CVE · Medium
CVE-2024-5544 — Media Library Assistant [media-library-assistant] < 3.18
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-5544
|
Media Library Assistant [media-library-assistant] < 3.18 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,1
|
< 3.18
|
3.18 |
2024-07-01 |
—
|
CVE-2024-5544
El plugin Media Library Assistant para WordPress en versiones anteriores a la 3.18 contiene una vulnerabilidad de cross-site scripting reflejado a través del parámetro order. Un atacante puede inyectar scripts maliciosos explotando la sanitización e escape inadecuados de la entrada del usuario, permitiéndole ejecutar código arbitrario en el navegador del usuario si este hace clic en un enlace malicioso. Como no se requiere autenticación para explotar esta falla, cualquier atacante no autenticado puede crear y distribuir tales enlaces para comprometer a los usuarios del plugin.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad