SEGURIDAD DE PLUGINS
¿Es seguro Media Library Assistant?
Enhances the Media Library; powerful gallery and list shortcodes, full taxonomy support, IPTC/EXIF/XMP/PDF processing, bulk/quick edit.
Qué hace este plugin
- Slug:
media-library-assistant - Autor: David Lingren
- 70000+ instalaciones activas
- 96/100 calificación (201 reseñas en wordpress.org)
- 2780383 descargas totales
- En WordPress.org desde 2012-08-13
categoriesimagesmediamedia librarytags
Estado de mantenimiento
- Última versión conocida: 3.39
- Última actualización: 2026-08-17 9:33pm GMT
- Probado hasta WordPress: 7.0.4
- Requiere PHP: 7.4+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
37 CVEs conocidos registrados para Media Library Assistant.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-16959 | Media Library Assistant [media-library-assistant] < 3.40 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Desconocido | < 3.40 | 3.40 | 2026-08-21 | ⚠ necesita actualización |
| CVE-2026-66601 | Media Library Assistant [media-library-assistant] < 3.40 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 3.40 | 3.40 | 2026-08-20 | ⚠ necesita actualización |
| CVE-2026-66600 | Media Library Assistant [media-library-assistant] < 3.40 | Carga de archivos sin restricción de tipo peligroso | Crítica 9,1 | < 3.40 | 3.40 | 2026-08-20 | ⚠ necesita actualización |
| CVE-2026-66591 | Media Library Assistant [media-library-assistant] < 3.40 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 3.40 | 3.40 | 2026-08-18 | ⚠ necesita actualización |
| CVE-2026-61963 | Media Library Assistant [media-library-assistant] < 3.39 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 3.39 | 3.39 | 2026-08-04 | ✓ corregido en la última versión |
| CVE-2026-56012 | Media Library Assistant [media-library-assistant] < 3.36 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 8,5 | < 3.36 | 3.36 | 2026-06-18 | ✓ corregido en la última versión |
| CVE-2026-54198 | Media Library Assistant [media-library-assistant] < 3.36 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 3.36 | 3.36 | 2026-06-15 | ✓ corregido en la última versión |
| CVE-2026-6075 | Media Library Assistant [media-library-assistant] < 3.36 | Falsificación de petición en sitios cruzados (CSRF) | Alta 8,1 | < 3.36 | 3.36 | 2026-05-28 | ✓ corregido en la última versión |
+ 36 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-34897 | Media Library Assistant [media-library-assistant] < 3.35 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 3.35 | 3.35 | 2026-04-06 | ✓ corregido en la última versión |
| CVE-2026-34885 | Media Library Assistant [media-library-assistant] < 3.35 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 8,5 | < 3.35 | 3.35 | 2026-04-06 | ✓ corregido en la última versión |
| CVE-2026-32399 | Media Library Assistant [media-library-assistant] < 3.33 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 8,5 | < 3.33 | 3.33 | 2026-02-20 | ✓ corregido en la última versión |
| CVE-2025-11738 | Media Library Assistant [media-library-assistant] < 3.30 | Control externo del nombre o la ruta de un archivo | Media 5,3 | < 3.30 | 3.30 | 2025-10-17 | ✓ corregido en la última versión |
| CVE-2025-63065 | Media Library Assistant [media-library-assistant] < 3.30 | Elusión de autorización mediante una clave controlada por el usuario | Media 5,3 | < 3.30 | 3.30 | 2025-10-09 | ✓ corregido en la última versión |
| CVE-2025-31627 | Media Library Assistant [media-library-assistant] < 3.25 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,9 | < 3.25 | 3.25 | 2025-03-31 | ✓ corregido en la última versión |
| CVE-2024-11974 | Media Library Assistant [media-library-assistant] < 3.24 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 3.24 | 3.24 | 2025-01-03 | ✓ corregido en la última versión |
| CVE-2024-51661 | Media Library Assistant [media-library-assistant] < 3.20 | Neutralización incorrecta de elementos especiales en un comando del sistema operativo (inyección de comandos del SO) | Crítica 9,1 | < 3.20 | 3.20 | 2024-11-01 | ✓ corregido en la última versión |
| CVE-2024-6823 | Media Library Assistant [media-library-assistant] < 3.19 | Carga de archivos sin restricción de tipo peligroso | Alta 8,8 | < 3.19 | 3.19 | 2024-08-12 | ✓ corregido en la última versión |
| CVE-2024-5544 | Media Library Assistant [media-library-assistant] < 3.18 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 3.18 | 3.18 | 2024-07-01 | ✓ corregido en la última versión |
| CVE-2024-5605 | Media Library Assistant [media-library-assistant] < 3.17 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 8,8 | < 3.17 | 3.17 | 2024-06-19 | ✓ corregido en la última versión |
| CVE-2024-3519 | Media Library Assistant [media-library-assistant] < 3.16 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 3.16 | 3.16 | 2024-05-21 | ✓ corregido en la última versión |
| CVE-2024-3518 | Media Library Assistant [media-library-assistant] < 3.16 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Media 6,5 | < 3.16 | 3.16 | 2024-05-21 | ✓ corregido en la última versión |
| CVE-2024-2475 | Media Library Assistant [media-library-assistant] < 3.14 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.14 | 3.14 | 2024-03-28 | ✓ corregido en la última versión |
| CVE-2024-2871 | Media Library Assistant [media-library-assistant] < 3.14 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 7,7 | < 3.14 | 3.14 | 2024-03-25 | ✓ corregido en la última versión |
| CVE-2023-24385 | Media Library Assistant [media-library-assistant] < 3.12 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,9 | < 3.12 | 3.12 | 2023-10-02 | ✓ corregido en la última versión |
| CVE-2023-4716 | Media Library Assistant [media-library-assistant] < 3.11 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.11 | 3.11 | 2023-09-21 | ✓ corregido en la última versión |
| CVE-2023-4634 | Media Library Assistant [media-library-assistant] < 3.10 | Control externo del nombre o la ruta de un archivo | Crítica 9,8 | < 3.10 | 3.10 | 2023-09-05 | ✓ corregido en la última versión |
| CVE-2023-34010 | Media Library Assistant [media-library-assistant] < 3.0.8 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,8 | < 3.08 | 3.08 | 2023-07-12 | ✓ corregido en la última versión |
| CVE-2023-0279 | Media Library Assistant [media-library-assistant] < 3.06 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 7,2 | < 3.06 | 3.06 | 2023-02-16 | ✓ corregido en la última versión |
| CVE-2022-41618 | Media Library Assistant [media-library-assistant] < 3.01 | Exposición de información sensible a un actor no autorizado | Baja 3,7 | < 3.01 | 3.01 | 2022-09-29 | ✓ corregido en la última versión |
| — | Media Library Assistant [media-library-assistant] < 2.9.0 | — | Desconocido | < 2.9.0 | 2.9.0 | 2020-11-24 | ✓ corregido en la última versión |
| CVE-2020-11928 | Media Library Assistant [media-library-assistant] < 2.82 | — | Crítica 9,8 | < 2.82 | 2.82 | 2019-12-15 | ✓ corregido en la última versión |
| CVE-2020-11731 | Media Library Assistant [media-library-assistant] < 2.82 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.82 | 2.82 | 2019-12-15 | ✓ corregido en la última versión |
| CVE-2020-11732 | Media Library Assistant [media-library-assistant] < 2.82 | — | Alta 7,5 | < 2.82 | 2.82 | 2019-12-15 | ✓ corregido en la última versión |
| CVE-2018-20982 | Media Library Assistant [media-library-assistant] < 2.74 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.74 | 2.74 | 2018-05-28 | ✓ corregido en la última versión |
| — | Media Library Assistant [media-library-assistant] < 3.27 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.27 | 3.27 | 0000-00-00 | ✓ corregido en la última versión |
| — | Media Library Assistant [media-library-assistant] < 3.28 | Falta de control de autorización | Media 4,3 | < 3.28 | 3.28 | 0000-00-00 | ✓ corregido en la última versión |
| — | Media Library Assistant [media-library-assistant] < 3.34 | — | Desconocido | < 3.34 | 3.34 | 0000-00-00 | ✓ corregido en la última versión |
| — | Media Library Assistant [media-library-assistant] < 3.29 | — | Media 5,9 | < 3.29 | 3.29 | 0000-00-00 | ✓ corregido en la última versión |
| — | Media Library Assistant [media-library-assistant] < 2.90 | — | Desconocido | < 2.90 | 2.90 | — | ✓ corregido en la última versión |
| — | Media Library Assistant < 2.90 - Authenticated Blind SQL Injection | — | Desconocido | < 2.90 | 2.90 | — | ✓ corregido en la última versión |
| CVE-2025-7035 | Media Library Assistant < 3.27 - Authenticated (Contributor+) Stored Cross-Site Scripting via mla_tag_cloud and mla_term_list Shortcodes | — | Desconocido | < 3.27 | 3.27 | — | ✓ corregido en la última versión |
| CVE-2025-8357 | Media Library Assistant < 3.28 - Authenticated (Author+) Limited File Deletion | — | Desconocido | < 3.28 | 3.28 | — | ✓ corregido en la última versión |
| CVE-2025-59590 | Media Library Assistant < 3.29 - Authenticated (Author+) Stored Cross-Site Scripting | — | Desconocido | < 3.29 | 3.29 | — | ✓ corregido en la última versión |
| CVE-2026-3072 | Media Library Assistant < 3.34 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Attachment Taxonomy Modification | — | Desconocido | < 3.34 | 3.34 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Media Library Assistant actualizado — 3.39 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Autoptimize — 800000+ instalaciones activas — 94/100 (1428) — PHP máx. 8.4
- WebP Express — 300000+ instalaciones activas — 88/100 (161) — PHP máx. 8.4
- Responsive Lightbox & Gallery — 100000+ instalaciones activas — 98/100 (1999) — PHP máx. 8.4
- Modern Image Formats — 100000+ instalaciones activas — 70/100 (25)
- Lightbox & Modal Popup WordPress Plugin – FooBox — 100000+ instalaciones activas — 78/100 (95) — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.