SEGURIDAD DE PLUGINS

¿Es seguro Media Library Assistant?

Enhances the Media Library; powerful gallery and list shortcodes, full taxonomy support, IPTC/EXIF/XMP/PDF processing, bulk/quick edit.

Qué hace este plugin

  • Slug: media-library-assistant
  • Autor: David Lingren
  • 70000+ instalaciones activas
  • 96/100 calificación (201 reseñas en wordpress.org)
  • 2780383 descargas totales
  • En WordPress.org desde 2012-08-13

categoriesimagesmediamedia librarytags

Estado de mantenimiento

  • Última versión conocida: 3.39
  • Última actualización: 2026-08-17 9:33pm GMT
  • Probado hasta WordPress: 7.0.4
  • Requiere PHP: 7.4+
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

37 CVEs conocidos registrados para Media Library Assistant.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-16959 Media Library Assistant [media-library-assistant] < 3.40 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Desconocido < 3.40 3.40 2026-08-21 ⚠ necesita actualización
CVE-2026-66601 Media Library Assistant [media-library-assistant] < 3.40 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 3.40 3.40 2026-08-20 ⚠ necesita actualización
CVE-2026-66600 Media Library Assistant [media-library-assistant] < 3.40 Carga de archivos sin restricción de tipo peligroso Crítica 9,1 < 3.40 3.40 2026-08-20 ⚠ necesita actualización
CVE-2026-66591 Media Library Assistant [media-library-assistant] < 3.40 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 3.40 3.40 2026-08-18 ⚠ necesita actualización
CVE-2026-61963 Media Library Assistant [media-library-assistant] < 3.39 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 3.39 3.39 2026-08-04 ✓ corregido en la última versión
CVE-2026-56012 Media Library Assistant [media-library-assistant] < 3.36 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 8,5 < 3.36 3.36 2026-06-18 ✓ corregido en la última versión
CVE-2026-54198 Media Library Assistant [media-library-assistant] < 3.36 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 3.36 3.36 2026-06-15 ✓ corregido en la última versión
CVE-2026-6075 Media Library Assistant [media-library-assistant] < 3.36 Falsificación de petición en sitios cruzados (CSRF) Alta 8,1 < 3.36 3.36 2026-05-28 ✓ corregido en la última versión
+ 36 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-34897 Media Library Assistant [media-library-assistant] < 3.35 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 3.35 3.35 2026-04-06 ✓ corregido en la última versión
CVE-2026-34885 Media Library Assistant [media-library-assistant] < 3.35 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 8,5 < 3.35 3.35 2026-04-06 ✓ corregido en la última versión
CVE-2026-32399 Media Library Assistant [media-library-assistant] < 3.33 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 8,5 < 3.33 3.33 2026-02-20 ✓ corregido en la última versión
CVE-2025-11738 Media Library Assistant [media-library-assistant] < 3.30 Control externo del nombre o la ruta de un archivo Media 5,3 < 3.30 3.30 2025-10-17 ✓ corregido en la última versión
CVE-2025-63065 Media Library Assistant [media-library-assistant] < 3.30 Elusión de autorización mediante una clave controlada por el usuario Media 5,3 < 3.30 3.30 2025-10-09 ✓ corregido en la última versión
CVE-2025-31627 Media Library Assistant [media-library-assistant] < 3.25 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,9 < 3.25 3.25 2025-03-31 ✓ corregido en la última versión
CVE-2024-11974 Media Library Assistant [media-library-assistant] < 3.24 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 3.24 3.24 2025-01-03 ✓ corregido en la última versión
CVE-2024-51661 Media Library Assistant [media-library-assistant] < 3.20 Neutralización incorrecta de elementos especiales en un comando del sistema operativo (inyección de comandos del SO) Crítica 9,1 < 3.20 3.20 2024-11-01 ✓ corregido en la última versión
CVE-2024-6823 Media Library Assistant [media-library-assistant] < 3.19 Carga de archivos sin restricción de tipo peligroso Alta 8,8 < 3.19 3.19 2024-08-12 ✓ corregido en la última versión
CVE-2024-5544 Media Library Assistant [media-library-assistant] < 3.18 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 3.18 3.18 2024-07-01 ✓ corregido en la última versión
CVE-2024-5605 Media Library Assistant [media-library-assistant] < 3.17 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 8,8 < 3.17 3.17 2024-06-19 ✓ corregido en la última versión
CVE-2024-3519 Media Library Assistant [media-library-assistant] < 3.16 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 3.16 3.16 2024-05-21 ✓ corregido en la última versión
CVE-2024-3518 Media Library Assistant [media-library-assistant] < 3.16 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Media 6,5 < 3.16 3.16 2024-05-21 ✓ corregido en la última versión
CVE-2024-2475 Media Library Assistant [media-library-assistant] < 3.14 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.14 3.14 2024-03-28 ✓ corregido en la última versión
CVE-2024-2871 Media Library Assistant [media-library-assistant] < 3.14 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,7 < 3.14 3.14 2024-03-25 ✓ corregido en la última versión
CVE-2023-24385 Media Library Assistant [media-library-assistant] < 3.12 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,9 < 3.12 3.12 2023-10-02 ✓ corregido en la última versión
CVE-2023-4716 Media Library Assistant [media-library-assistant] < 3.11 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.11 3.11 2023-09-21 ✓ corregido en la última versión
CVE-2023-4634 Media Library Assistant [media-library-assistant] < 3.10 Control externo del nombre o la ruta de un archivo Crítica 9,8 < 3.10 3.10 2023-09-05 ✓ corregido en la última versión
CVE-2023-34010 Media Library Assistant [media-library-assistant] < 3.0.8 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,8 < 3.08 3.08 2023-07-12 ✓ corregido en la última versión
CVE-2023-0279 Media Library Assistant [media-library-assistant] < 3.06 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,2 < 3.06 3.06 2023-02-16 ✓ corregido en la última versión
CVE-2022-41618 Media Library Assistant [media-library-assistant] < 3.01 Exposición de información sensible a un actor no autorizado Baja 3,7 < 3.01 3.01 2022-09-29 ✓ corregido en la última versión
Media Library Assistant [media-library-assistant] < 2.9.0 Desconocido < 2.9.0 2.9.0 2020-11-24 ✓ corregido en la última versión
CVE-2020-11928 Media Library Assistant [media-library-assistant] < 2.82 Crítica 9,8 < 2.82 2.82 2019-12-15 ✓ corregido en la última versión
CVE-2020-11731 Media Library Assistant [media-library-assistant] < 2.82 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.82 2.82 2019-12-15 ✓ corregido en la última versión
CVE-2020-11732 Media Library Assistant [media-library-assistant] < 2.82 Alta 7,5 < 2.82 2.82 2019-12-15 ✓ corregido en la última versión
CVE-2018-20982 Media Library Assistant [media-library-assistant] < 2.74 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.74 2.74 2018-05-28 ✓ corregido en la última versión
Media Library Assistant [media-library-assistant] < 3.27 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.27 3.27 0000-00-00 ✓ corregido en la última versión
Media Library Assistant [media-library-assistant] < 3.28 Falta de control de autorización Media 4,3 < 3.28 3.28 0000-00-00 ✓ corregido en la última versión
Media Library Assistant [media-library-assistant] < 3.34 Desconocido < 3.34 3.34 0000-00-00 ✓ corregido en la última versión
Media Library Assistant [media-library-assistant] < 3.29 Media 5,9 < 3.29 3.29 0000-00-00 ✓ corregido en la última versión
Media Library Assistant [media-library-assistant] < 2.90 Desconocido < 2.90 2.90 ✓ corregido en la última versión
Media Library Assistant < 2.90 - Authenticated Blind SQL Injection Desconocido < 2.90 2.90 ✓ corregido en la última versión
CVE-2025-7035 Media Library Assistant < 3.27 - Authenticated (Contributor+) Stored Cross-Site Scripting via mla_tag_cloud and mla_term_list Shortcodes Desconocido < 3.27 3.27 ✓ corregido en la última versión
CVE-2025-8357 Media Library Assistant < 3.28 - Authenticated (Author+) Limited File Deletion Desconocido < 3.28 3.28 ✓ corregido en la última versión
CVE-2025-59590 Media Library Assistant < 3.29 - Authenticated (Author+) Stored Cross-Site Scripting Desconocido < 3.29 3.29 ✓ corregido en la última versión
CVE-2026-3072 Media Library Assistant < 3.34 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Attachment Taxonomy Modification Desconocido < 3.34 3.34 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Media Library Assistant actualizado — 3.39 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.