[monkeyvuln] / [vulnerabilidades] / plugin
Media Library Assistant
media-library-assistant
crítica 4alta 11media 22baja 1sin dato 4
∴ 3 fallos no tienen parche disponible todavía — valora desactivar este componente
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.8CVE-2020-11928
Authenticated Remote Code Execution (RCE) vulnerability
- versiones afectadas:
- < 2.82
- corregido en:
- 2.82
- publicada:
- 2020-04-19
- crítica 9.8CVE-2023-4634
Unauthenticated Local/Remote File Inclusion & Remote Code Execution
- versiones afectadas:
- < 3.10
- corregido en:
- 3.10
- publicada:
- 2023-09-06
- crítica 9.1CVE-2024-51661
Remote Code Execution (RCE)
- versiones afectadas:
- < 3.20
- corregido en:
- 3.20
- publicada:
- 2024-11-04
- crítica 9.1CVE-2026-66600
Authenticated (Author+) Arbitrary File Upload
- versiones afectadas:
- < 3.40
- corregido en:
- 3.40
- publicada:
- 2026-08-20
- alta 7.5CVE-2020-11732
Unauthenticated Limited Local File Inclusion (LFI) vulnerability
- versiones afectadas:
- < 2.82
- corregido en:
- 2.82
- publicada:
- 2020-04-13
- alta 7.2CVE-2023-0279
Authenticated (Administrator+) SQL Injection
- versiones afectadas:
- < 3.06
- corregido en:
- 3.06
- publicada:
- 2023-02-27
- alta 7.7CVE-2024-2871
Authenticated (Contributor+) SQL Injection via Shortcode
- versiones afectadas:
- < 3.14
- corregido en:
- 3.14
- publicada:
- 2024-04-09
- alta 8.8CVE-2024-5605
Authenticated (Contributor+) SQL Injection via order Parameter
- versiones afectadas:
- < 3.17
- corregido en:
- 3.17
- publicada:
- 2024-06-20
- alta 8.8CVE-2024-6823
Authenticated (Author+) Arbitrary File Upload via mla-inline-edit-upload-scripts AJAX Action
- versiones afectadas:
- < 3.19
- corregido en:
- 3.19
- publicada:
- 2024-08-13
- alta 8.5CVE-2026-32399
Authenticated (Contributor+) SQL Injection
- versiones afectadas:
- < 3.33
- corregido en:
- 3.33
- publicada:
- 2026-03-13
- alta 8.5CVE-2026-34885
Authenticated (Contributor+) SQL Injection
- versiones afectadas:
- < 3.35
- corregido en:
- 3.35
- publicada:
- 2026-04-06
- alta 8.1CVE-2026-6075
Cross-Site Request Forgery via Bulk Action Form
- versiones afectadas:
- < 3.36
- corregido en:
- 3.36
- publicada:
- 2026-05-29
- alta 7.1CVE-2026-54198
Reflected Cross-Site Scripting
- versiones afectadas:
- < 3.36
- corregido en:
- 3.36
- publicada:
- 2026-06-16
- alta 8.5CVE-2026-56012
Authenticated (Contributor+) SQL Injection
- versiones afectadas:
- < 3.36
- corregido en:
- 3.36
- publicada:
- 2026-06-18
- alta 7.1CVE-2026-61963
Unauthenticated Stored Cross-Site Scripting
- versiones afectadas:
- < 3.39
- corregido en:
- 3.39
- publicada:
- 2026-08-06
- media 6.1CVE-2020-11731
Authenticated Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 2.82
- corregido en:
- 2.82
- publicada:
- 2020-04-13
- media 6.1CVE-2018-20982
Cross-Site Scripting
- versiones afectadas:
- < 2.74
- corregido en:
- 2.74
- publicada:
- 2019-08-22
- media 5.8CVE-2023-34010
Cross Site Scripting (XSS)
- versiones afectadas:
- < 3.0.8
- corregido en:
- 3.0.8
- publicada:
- 2023-08-05
- media 5.4CVE-2023-4716
Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
- versiones afectadas:
- < 3.11
- corregido en:
- 3.11
- publicada:
- 2023-09-22
- media 5.9CVE-2023-24385
Cross Site Scripting (XSS)
- versiones afectadas:
- < 3.12
- corregido en:
- 3.12
- publicada:
- 2023-10-17
- media 5.4CVE-2024-2475
Authenticated (Contributor+) Stored Cross-Site Scripting via mla_gallery Shortcode
- versiones afectadas:
- < 3.14
- corregido en:
- 3.14
- publicada:
- 2024-03-29
- media 6.1CVE-2024-3519
Cross Site Scripting (XSS)
- versiones afectadas:
- < 3.16
- corregido en:
- 3.16
- publicada:
- 2024-05-21
- media 6.5CVE-2024-3518
SQL Injection
- versiones afectadas:
- < 3.16
- corregido en:
- 3.16
- publicada:
- 2024-05-21
- media 6.1CVE-2024-5544
Cross Site Scripting (XSS)
- versiones afectadas:
- < 3.18
- corregido en:
- 3.18
- publicada:
- 2024-07-02
- media 6.1CVE-2024-11974
Cross Site Scripting (XSS)
- versiones afectadas:
- < 3.24
- corregido en:
- 3.24
- publicada:
- 2025-01-04
- media 5.9CVE-2025-31627
Authenticated (Administrator+) Stored Cross-Site Scripting
- versiones afectadas:
- < 3.25
- corregido en:
- 3.25
- publicada:
- 2025-03-31
- media 5.4CVE-2025-7035
Authenticated (Contributor+) Stored Cross-Site Scripting via mla_tag_cloud and mla_term_list Shortcodes
- versiones afectadas:
- < 3.27
- corregido en:
- 3.27
- publicada:
- 2025-07-15
- media 4.3CVE-2025-8357
Authenticated (Author+) Limited File Deletion
- versiones afectadas:
- < 3.28
- corregido en:
- 3.28
- publicada:
- 2025-08-18
- media 5.3CVE-2025-11738
Unauthenticated Limited File Read
- versiones afectadas:
- < 3.30
- corregido en:
- 3.30
- publicada:
- 2025-10-18
- media 5.3CVE-2025-63065
Missing Authorization
- versiones afectadas:
- < 3.30
- corregido en:
- 3.30
- publicada:
- 2025-12-09
- media 6.5CVE-2026-34897
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 3.35
- corregido en:
- 3.35
- publicada:
- 2026-04-06
- media 5.9CVE-2025-59590
Cross Site Scripting (XSS) Vulnerability
- versiones afectadas:
- < 3.29
- corregido en:
- 3.29
- publicada:
- 2025-09-22
- media 6.5CVE-2026-66591
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 3.40
- corregido en:
- 3.40
- publicada:
- 2026-08-18
- media 6.5CVE-2026-66601
Authenticated (Subscriber+) Stored Cross-Site Scripting
- versiones afectadas:
- < 3.40
- corregido en:
- 3.40
- publicada:
- 2026-08-20
- media 6.4CVE-2026-6642
(unfixed)
- versiones afectadas:
- ≤ 3.35
- corregido en:
- sin parche disponible
- publicada:
- 2026-09-11
- media 6.4CVE-2026-6641
(unfixed)
- versiones afectadas:
- ≤ 3.35
- corregido en:
- sin parche disponible
- publicada:
- 2026-09-11
- media 6.4CVE-2026-6640
(unfixed)
- versiones afectadas:
- ≤ 3.35
- corregido en:
- sin parche disponible
- publicada:
- 2026-09-11
- baja 3.7CVE-2022-41618
Unauthenticated Error Log Disclosure vulnerability
- versiones afectadas:
- < 3.01
- corregido en:
- 3.01
- publicada:
- 2022-11-18
- sin dato
Authenticated Blind SQL Injection (SQLi) vulnerability
- versiones afectadas:
- < 2.9.0
- corregido en:
- 2.9.0
- publicada:
- 2020-11-24
- sin dato
Authenticated Blind SQL Injection
- versiones afectadas:
- < 2.90
- corregido en:
- 2.90
- sin datoCVE-2026-3072
Missing Authorization to Authenticated (Subscriber+) Arbitrary Attachment Taxonomy Modification
- versiones afectadas:
- < 3.34
- corregido en:
- 3.34
- publicada:
- 2026-03-04
- sin datoCVE-2026-16959
Authenticated (Author+) SQL Injection
- versiones afectadas:
- < 3.40
- corregido en:
- 3.40
- publicada:
- 2026-08-21
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]