CVE · Medium

CVE-2025-31627 — Media Library Assistant [media-library-assistant] < 3.25

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2025-31627 Media Library Assistant [media-library-assistant] < 3.25 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Medium 5.9 < 3.25 3.25 2025-03-31

CVE-2025-31627

The Media Library Assistant plugin for WordPress contains a security flaw in versions 3.24 and earlier, which can be exploited by authorized users with elevated privileges to inject malicious code into pages viewed by other users. This vulnerability is specific to network setups and sites that have restricted HTML input. As a result, attackers may execute arbitrary scripts on affected websites.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.