WP Clinic
Entrar Registrarse

CVE · High

CVE-2026-6075 — Media Library Assistant [media-library-assistant] < 3.36

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-6075 Media Library Assistant [media-library-assistant] < 3.36 Falsificación de petición en sitios cruzados (CSRF) Alta 8,1 < 3.36 3.36 2026-05-28

CVE-2026-6075

La extensión Media Library Assistant para WordPress es vulnerable a ataques de Cross-Site Request Forgery en versiones hasta y incluyendo la 3.35 Esto se debe a la falta de verificación de nonce en los manejadores de acciones en masa en el pestaña de configuración. Esto permite que atacantes no autenticados engañen a un administrador para realizar operaciones de eliminación, edición o purga en masa sobre metadatos de la extensión y de las attachments mediante una solicitud forjada.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.