CVE · High

CVE-2026-54198 — Media Library Assistant [media-library-assistant] < 3.36

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-54198 Media Library Assistant [media-library-assistant] < 3.36 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 3.36 3.36 2026-06-15

CVE-2026-54198

La extensión Media Library Assistant para WordPress cuenta con una vulnerabilidad de seguridad que permite a los atacantes inyectar código malicioso en páginas web. Esto puede suceder cuando un usuario hace clic en un enlace o realiza otra acción, y no requiere que el atacante esté autenticado. La vulnerabilidad se debe a la falta de filtrado y sanitización adecuados de la entrada del usuario, lo que permite a los atacantes inyectar scripts arbitrarios en la página.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.