PT-2025-42689 · WordPress · Media Library Assistant

Lucas Montes

·

Publicado

2025-10-18

·

Atualizado

2025-10-18

·

CVE-2025-11738

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Plugin Media Library Assistant para WordPress versões anteriores à 3.30
Descrição O plugin Media Library Assistant para WordPress está suscetível à leitura limitada de arquivos através do arquivo mla-stream-image.php. Isso permite que atacantes não autenticados leiam o conteúdo de arquivos ai, eps, pdf e ps arbitrários no servidor, potencialmente expondo informações sensíveis.
Recomendações Atualize para a versão 3.30 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-11738

Produtos afetados

Media Library Assistant