CVE · High

CVE-2026-56012 — Media Library Assistant [media-library-assistant] < 3.36

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-56012 Media Library Assistant [media-library-assistant] < 3.36 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 8,5 < 3.36 3.36 2026-06-18

CVE-2026-56012

La extensión Media Library Assistant para WordPress contiene una falla de seguridad en versiones 3.35 y por debajo que permite a los usuarios maliciosos con privilegios de colaborador o más alto inyectar código SQL no autorizado en consultas a la base de datos. Esta vulnerabilidad surge debido a la falta de protección adecuada contra la entrada del usuario, lo que permite a los atacantes crear declaraciones SQL que pueden extraer datos sensibles de la base de datos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.