CVE · High

CVE-2024-2871 — Media Library Assistant [media-library-assistant] < 3.14

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2024-2871 Media Library Assistant [media-library-assistant] < 3.14 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') High 7.7 < 3.14 3.14 2024-03-25

CVE-2024-2871

The Media Library Assistant plugin for WordPress contains a SQL injection flaw in its shortcode functionality affecting versions 3.13 and earlier, caused by inadequate escaping of user input and insufficient query preparation. Authenticated users with at least contributor-level permissions can inject malicious SQL code to modify existing database queries and retrieve sensitive data. The vulnerability requires an authenticated attacker but poses a significant risk to database security and confidentiality of stored information.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.