CVE · Medium

CVE-2024-11974 — Media Library Assistant [media-library-assistant] < 3.24

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2024-11974 Media Library Assistant [media-library-assistant] < 3.24 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Medium 6.1 < 3.24 3.24 2025-01-03

CVE-2024-11974

The Media Library Assistant plugin contains a reflected cross-site scripting vulnerability in versions 3.23 and earlier through the smc_settings_tab, unattachfixit-action, and woofixit-action parameters, which are not properly sanitized or escaped. Unauthenticated attackers can exploit this flaw by crafting malicious links that, when clicked by a user, inject and execute arbitrary JavaScript code in the victim's browser.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.