CVE · Medium

CVE-2025-63065 — Media Library Assistant [media-library-assistant] < 3.30

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-63065 Media Library Assistant [media-library-assistant] < 3.30 Elusión de autorización mediante una clave controlada por el usuario Media 5,3 < 3.30 3.30 2025-10-09

CVE-2025-63065

Existe una debilidad de seguridad en el complemento Media Library Assistant, donde un atacante puede burlar los controles de acceso manipulando un parámetro controlado por el usuario, lo que podría dar lugar a acciones no autorizadas realizadas dentro de las configuraciones del complemento. Esta vulnerabilidad está relacionada con niveles de seguridad incorrectamente establecidos y afecta todas las versiones del complemento hasta la 3.29, aunque no se especifica un rango específico de versiones afectadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.