Base de Datos de CVE /
CVE-2026-34885
CVE · High
CVE-2026-34885 — Media Library Assistant [media-library-assistant] < 3.35
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-34885
|
Media Library Assistant [media-library-assistant] < 3.35 |
Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) |
Alta
8,5
|
< 3.35
|
3.35 |
2026-04-06 |
—
|
CVE-2026-34885
La extensión Media Library Assistant para WordPress contiene una vulnerabilidad de seguridad en versiones 3.34 y anteriores, que permite a usuarios maliciosos con al menos privilegios de colaborador inyectar código SQL no autorizado en consultas a la base de datos. Esta debilidad surge por la falta de protección adecuada de los datos de entrada del usuario dentro de las sentencias SQL existentes. Como resultado, los atacantes pueden extraer potencialmente información confidencial de la base de datos manipulando estas consultas comprometidas.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad