CVE · Medium

CVE-2025-31627 — Media Library Assistant [media-library-assistant] < 3.25

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-31627 Media Library Assistant [media-library-assistant] < 3.25 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,9 < 3.25 3.25 2025-03-31

CVE-2025-31627

La extensión Media Library Assistant para WordPress contiene una debilidad de seguridad en versiones 3.24 y anteriores, que puede ser explotada por usuarios autorizados con privilegios elevados para inyectar código malicioso en páginas vistas por otros usuarios. Esta vulnerabilidad es específica para configuraciones de red y sitios que tienen restringido el ingreso de HTML. Como resultado, los atacantes pueden ejecutar scripts arbitrarios en los sitios afectados.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.