CVE-2026-6075
La extensión de WordPress Media Library Assistant tiene una falla de seguridad que permite el acceso no autorizado a ciertas acciones dentro de sus configuraciones. Específicamente, la extensión no verifica correctamente la autenticación del usuario para los gestores de acciones en masa en la pestaña de configuraciones, lo cual puede ser explotado por actores malintencionados para manipular las configuraciones del plugin o la información de archivos adjuntos sin el consentimiento legítimo de un administrador. Esta vulnerabilidad afecta versiones hasta 3.35 de la extensión.
Basado en datos públicos de CVE (MITRE/NVD).