Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Alto CVE-2026-95609 Multiple Vendors

Vulnerabilidad XSS almacenado alta en Media Library Assistant afecta gestión de contenidos

Vulnerabilidad · Publicado 09/10/2026

7.1
CVSS 3.x
04 Medio7 Alto9 Crítico10
Severidad: Alto
Resumen ejecutivo

Se identificó una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en Media Library Assistant versión 3.41 y anteriores, que permite a atacantes inyectar código malicioso en páginas web generadas por el plugin. Esta falla afecta especialmente a sitios WordPress y plataformas de gestión de medios usadas por empresas medianas y agencias digitales en México y Latinoamérica. Con una puntuación CVSS de 7.1, el riesgo es alto si los servidores están expuestos a internet.

Análisis asistido por IA, contexto LATAM revisado por el equipo 2MCI.

Descripción técnica

Descripción técnica

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in David Lingren Media LIbrary Assistant media-library-assistant allows Stored XSS.This issue affects Media LIbrary Assistant: from n/a through 3.41.

Puntuación CVSS

Score: 7.1/10 — Severidad: HIGH — Estado NIST: Received

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L

Debilidades (CWE)

CWE-79

Fuente oficial

Publicado en NIST NVD.

¿Qué hacer?
  • Verificar instalación de Media Library Assistant en todos los servidores WordPress y plataformas afectadas
  • Aplicar inmediatamente parches disponibles del fabricante David Lingren
  • Si no hay parches, desactivar el plugin hasta resolución
  • Revisar logs de acceso para detectar explotación previa
  • Implementar WAF con reglas anti-XSS
  • Monitorear NIST NVD para actualizaciones de estado del CVE
Esta alerta fue generada automáticamente a partir del NVD del NIST.