CVE-2022-47144
Cross-Site Request Forgery (CSRF) vulnerability in Plugincraft Mediamatic – Media Library Folders plugin <= 2.8.1 versions.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente: CVE.org
SEGURIDAD DE PLUGINS
Vulnerabilidades conocidas, compatibilidad con PHP y alternativas más seguras para el plugin de WordPress Mediamatic – Media Library Folders — verificado contra la base de datos de seguridad local de WP Clinic.
mediamatic5 CVEs conocidos registrados para Mediamatic – Media Library Folders. Reportadas entre 2021 y 2023.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2022-47144 | Mediamatic – Media Library Folders [mediamatic] <= 2.8.1 (unfixed + closed) | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 2.8.1 | 2.8.1 | 2023-05-25 | ✓ corregido en la última versión |
| CVE-2023-0293 | Mediamatic – Media Library Folders [mediamatic] <= 2.8.1 (unfixed + closed) | Falta de control de autorización | Media 4,3 | < 2.8.1 | 2.8.1 | 2023-01-13 | ✓ corregido en la última versión |
| CVE-2023-0294 | Mediamatic – Media Library Folders [mediamatic] <= 2.8.1 (unfixed + closed) | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 2.8.1 | 2.8.1 | 2023-01-13 | ✓ corregido en la última versión |
| CVE-2022-47142 | Mediamatic – Media Library Folders [mediamatic] <= 2.8.1 (unfixed + closed) | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 2.8.1 | 2.8.1 | 2023-01-13 | ✓ corregido en la última versión |
| — | Mediamatic – Media Library Folders [mediamatic] <= 2.8.1 (unfixed + closed) | — | Desconocido | < 2.8.1 | 2.8.1 | 2022-12-14 | ✓ corregido en la última versión |
| — | Mediamatic – Media Library Folders [mediamatic] <= 2.8.1 (unfixed + closed) | — | Desconocido | < 2.8.1 | 2.8.1 | 2022-12-14 | ✓ corregido en la última versión |
| CVE-2021-24848 | Mediamatic – Media Library Folders [mediamatic] < 2.8.1 (closed) | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 8,8 | < 2.8.1 | 2.8.1 | 2021-11-15 | ✓ corregido en la última versión |
Cross-Site Request Forgery (CSRF) vulnerability in Plugincraft Mediamatic – Media Library Folders plugin <= 2.8.1 versions.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente: CVE.org
The Mediamatic – Media Library Folders plugin for WordPress is vulnerable to authorization bypass due to a missing capability check on its AJAX actions in versions up to, and including, 2.8.1. This makes it possible for authenticated attackers, with subscriber-level permissions and above, to change image categories, which it uses to arrange them in folder views.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente: CVE.org
The Mediamatic – Media Library Folders plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 2.8.1. This is due to missing or incorrect nonce validation on its AJAX actions function. This makes it possible for unauthenticated attackers to change image categories used by the plugin, via forged request granted they can trick a site administrator into performing an action such as clicking on a link.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente: CVE.org
Deactivate and delete. This plugin has been closed as of December 12, 2022 and is not available for download. This closure is temporary, pending a full review. Cat discovered and reported this Cross Site Request Forgery (CSRF) vulnerability in WordPress Mediamatic – Media Library Folders Plugin. This could allow a malicious actor to force higher privileged users to execute unwanted actions under their current authentication. For example a password change which will then allow the malicious actor to login into the admin account. This vulnerability has not been known to be fixed yet.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente: Patchstack
The Mediamatic – Media Library Folders plugin for WordPress is vulnerable to authorization bypass due to a missing capability check on its AJAX actions in versions up to, and including, 2.8.1. This makes it possible for authenticated attackers, with subscriber-level permissions and above, to change image categories, which it uses to arrange them in folder views.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente: Wordfence
The Mediamatic – Media Library Folders plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 2.8.1. This is due to missing or incorrect nonce validation on its AJAX actions function. This makes it possible for unauthenticated attackers to change image categories used by the plugin, via forged request granted they can trick a site administrator into performing an action such as clicking on a link.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente: Wordfence
The mediamaticAjaxRenameCategory AJAX action of the Mediamatic WordPress plugin before 2.8.1, available to any authenticated user, does not sanitise the categoryID parameter before using it in a SQL statement, leading to an SQL injection
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente: CVE.org
Mantén Mediamatic – Media Library Folders actualizado — 3.1 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.