CVE · High

CVE-2024-6823 — Media Library Assistant [media-library-assistant] < 3.19

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-6823 Media Library Assistant [media-library-assistant] < 3.19 Carga de archivos sin restricción de tipo peligroso Alta 8,8 < 3.19 3.19 2024-08-12

CVE-2024-6823

La extensión Media Library Assistant para WordPress tiene una falla de seguridad que permite a los usuarios autorizados con al menos privilegios de Autor saltarse las restricciones de tipo de archivo al subir archivos mediante la acción AJAX mla-inline-edit-upload-scripts en versiones anteriores a 3.19, lo que podría provocar subidas de archivos no autorizadas y ejecución remota de código en el servidor. Esta vulnerabilidad afecta todas las versiones de la extensión hasta y incluyendo la 3.18.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.