CVE · High

CVE-2026-32399 — Media Library Assistant [media-library-assistant] < 3.33

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-32399 Media Library Assistant [media-library-assistant] < 3.33 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 8,5 < 3.33 3.33 2026-02-20

CVE-2026-32399

La extensión Media Library Assistant para WordPress contiene una debilidad de seguridad en versiones anteriores a la 3.33, lo que permite a los usuarios maliciosos con privilegios de contribuidor o superiores inyectar código SQL no autorizado en consultas de base de datos. Esta vulnerabilidad surge por la falta de protección adecuada de los datos ingresados por el usuario y la insuficiente validación de las sentencias SQL existentes. Como resultado, los atacantes pueden extraer potencialmente información sensible del afectado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.