CVE · High

CVE-2024-5605 — Media Library Assistant [media-library-assistant] < 3.17

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-5605 Media Library Assistant [media-library-assistant] < 3.17 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 8,8 < 3.17 3.17 2024-06-19

CVE-2024-5605

El plugin Media Library Assistant contiene una vulnerabilidad de inyección SQL basada en tiempo en el parámetro 'order' del shortcode mla_tag_cloud que afecta a versiones hasta la 3.16. La falla proviene de un escape insuficiente de entrada del usuario y una preparación inadecuada de consultas. Los atacantes con privilegios de colaborador o superior pueden inyectar código SQL malicioso para ejecutar consultas arbitrarias de base de datos y extraer datos sensibles.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.