CVE · High

CVE-2026-34885 — Media Library Assistant [media-library-assistant] < 3.35

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-34885 Media Library Assistant [media-library-assistant] < 3.35 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 8,5 < 3.35 3.35 2026-04-06

CVE-2026-34885

La extensión Media Library Assistant para WordPress contiene una vulnerabilidad de seguridad en versiones 3.34 y anteriores, que permite a usuarios maliciosos con al menos privilegios de colaborador inyectar código SQL no autorizado en consultas a la base de datos. Esta debilidad surge por la falta de protección adecuada de los datos de entrada del usuario dentro de las sentencias SQL existentes. Como resultado, los atacantes pueden extraer potencialmente información confidencial de la base de datos manipulando estas consultas comprometidas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.