Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función mla_gallery en los parámetros tax_query, meta_query, o date_query en el plugin media-library-assistant para WordPress. (CVE-2020-11928)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/04/2020
Última modificación:
07/08/2023

Descripción

En el plugin media-library-assistant versiones anteriores a 2.82 para WordPress, una Ejecución de Código Remota puede ocurrir por medio de los parámetros tax_query, meta_query, o date_query en la función mla_gallery por medio de un administrador.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:davidlingren:media_library_assistant:*:*:*:*:*:wordpress:*:* 2.82 (excluyendo)


Referencias a soluciones, herramientas e información