Extension WordPress

Vulnérabilités Media Library Assistant

Cette page rassemble les failles publiées pour Media Library Assistant, leurs plages de versions affectées et les correctifs signalés dans la base locale.

32Vulnérabilités
2Critiques
32Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Media Library Assistant

32 fiches

CVE-2026-34897 Moyenne · 6,4
Media Library Assistant

Media Library Assistant <= 3.34 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Media Library Assistant plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 3.34 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level access…

Versions affectées

*-3.34

Correctif

3.35

Publication

06/04/2026

CVE-2026-3072 Moyenne · 4,3
Media Library Assistant

Media Library Assistant <= 3.33 – Missing Authorization to Authenticated (Subscriber+) Arbitrary Attachment Taxonomy Modification

The Media Library Assistant plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the mla_update_compat_fields_action() function in all versions up to, and including, 3.33. This makes it possible for authenticated…

Versions affectées

*-3.33

Correctif

3.34

Publication

04/03/2026

CVE-2025-59590 Moyenne · 6,4
Media Library Assistant

Media Library Assistant <= 3.28 – Authenticated (Author+) Stored Cross-Site Scripting

The Media Library Assistant plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 3.28 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with author-level access…

Versions affectées

*-3.28

Correctif

3.29

Publication

22/09/2025

CVE-2025-8357 Moyenne · 4,3
Media Library Assistant

Media Library Assistant <= 3.27 – Authenticated (Author+) Limited File Deletion

The Media Library Assistant plugin for WordPress is vulnerable to arbitrary file deletion in the /wp-content/uploads directory due to insufficient file path validation and user capability checking in the _process_mla_download_file function in all versions up to, and including,…

Versions affectées

*-3.27

Correctif

3.28

Publication

18/08/2025

CVE-2025-7035 Moyenne · 6,4
Media Library Assistant

Media Library Assistant <= 3.26 – Authenticated (Contributor+) Stored Cross-Site Scripting via mla_tag_cloud and mla_term_list Shortcodes

The Media Library Assistant plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's mla_tag_cloud and mla_term_list shortcodes in all versions up to, and including, 3.26 due to insufficient input sanitization and output escaping on user…

Versions affectées

*-3.26

Correctif

3.27

Publication

15/07/2025

CVE-2025-31627 Moyenne · 4,4
Media Library Assistant

Media Library Assistant <= 3.24 – Authenticated (Administrator+) Stored Cross-Site Scripting

The Media Library Assistant plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 3.24 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with administrator-level access…

Versions affectées

*-3.24

Correctif

3.25

Publication

31/03/2025

CVE-2024-11974 Moyenne · 6,1
Media Library Assistant

Media Library Assistant <= 3.23 – Reflected Cross-Site Scripting via smc_settings_tab, unattachfixit-action, and woofixit-action Parameters

The Media Library Assistant plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the ‘smc_settings_tab', 'unattachfixit-action', and 'woofixit-action’ parameters in all versions up to, and including, 3.23 due to insufficient input sanitization and output escaping. This makes…

Versions affectées

*-3.23

Correctif

3.24

Publication

03/01/2025

CVE-2024-6823 Élevée · 8,8
Media Library Assistant

Media Library Assistant <= 3.18 – Authenticated (Author+) Arbitrary File Upload via mla-inline-edit-upload-scripts AJAX Action

The Media Library Assistant plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type validation involving the mla-inline-edit-upload-scripts AJAX action in all versions up to, and including, 3.18. This makes it possible for authenticated…

Versions affectées

*-3.18

Correctif

3.19

Publication

12/08/2024

CVE-2024-5605 Élevée · 8,8
Media Library Assistant

Media Library Assistant <= 3.16 – Authenticated (Contributor+) SQL Injection via order Parameter

The Media Library Assistant plugin for WordPress is vulnerable to time-based SQL Injection via the ‘order’ parameter within the mla_tag_cloud Shortcode in all versions up to, and including, 3.16 due to insufficient escaping on the user supplied parameter…

Versions affectées

*-3.16

Correctif

3.17

Publication

19/06/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités