CVE · High

CVE-2026-6075 — Media Library Assistant [media-library-assistant] < 3.36

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-6075 Media Library Assistant [media-library-assistant] < 3.36 Falsificación de petición en sitios cruzados (CSRF) Alta 8,1 < 3.36 3.36 2026-05-28

CVE-2026-6075

La extensión de WordPress Media Library Assistant tiene una falla de seguridad que permite el acceso no autorizado a ciertas acciones dentro de sus configuraciones. Específicamente, la extensión no verifica correctamente la autenticación del usuario para los gestores de acciones en masa en la pestaña de configuraciones, lo cual puede ser explotado por actores malintencionados para manipular las configuraciones del plugin o la información de archivos adjuntos sin el consentimiento legítimo de un administrador. Esta vulnerabilidad afecta versiones hasta 3.35 de la extensión.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.