SecAlerts
M

Media LIbrary Assistant

Security Risk Profile

42
/100
medium

Security Risk Score

Comprehensive risk assessment based on 12 vulnerabilities, EPSS scores, exploitation status, and remediation availability.

📅 Data spans from March 29, 2024 to present

12
Total CVEs
4
Critical+High
0
Exploited
2
Unpatched

Threat Assessment

Avg CVSS
6.7
Base severity
Avg EPSS
0%
Exploit probability
Unpatched
2
Critical/High
Risk Level
42/100
medium
🆕 1Fresh (<7d)📈 2 in Last 30 Days

Severity Distribution

Critical
0
High
4
Medium
8
Low
0

Exploit Likelihood

>50% chance
0
20-50%
0
5-20%
0
<5%
3

Age Distribution

Common Weaknesses (CWE)

1
XSS
6
2
SQL Injection
2
3
CSRF
1
4
Malicious File Upload
1

Most Affected Products

1. Media Library Assistant Media Library Assistant9
2. Davidlingren Media Library Assistant Wordpress6
3. Media Library Assistant WordPress plugin2
4. Media Library Assistant WordPress Media Library Assistant1

Recent Vulnerabilities

See more →
CVE-2026-6641
CVSS 6.4medium

Media Library Assistant <= 3.35 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'mla_link_href' Shortcode Parameter

Sep 11, 2026🔧 No Patch
CVE-2026-16959
CVSS 6.8medium

Media Library Assistant < 3.40 - Author+ SQL Injection via mla_search_connector

Aug 21, 2026🔧 No Patch
CVE-2026-54198
CVSS 7.1high

WordPress Media LIbrary Assistant plugin <= 3.35 - Reflected Cross Site Scripting (XSS) vulnerability

Jun 16, 2026🔧 No Patch
CVE-2026-6075
CVSS 8.1high

Media Library Assistant <= 3.35 - Cross-Site Request Forgery via Bulk Action Form

May 29, 2026🔧 No Patch
CVE-2025-11738
CVSS 5.3medium

Media Library Assistant <= 3.29 - Unauthenticated Limited File Read

Oct 18, 2025🔧 No Patch
CVE-2025-8357
CVSS 4.3EPSS 0%medium

Media Library Assistant <= 3.27 - Authenticated (Author+) Limited File Deletion

Aug 19, 2025🔧 No Patch
CVE-2025-7035
CVSS 6.4EPSS 0%medium

Media Library Assistant <= 3.26 - Authenticated (Contributor+) Stored Cross-Site Scripting via mla_tag_cloud and mla_term_list Shortcodes

Jul 16, 2025🔧 No Patch
CVE-2024-11974
CVSS 6.1medium

Media Library Assistant <= 3.23 - Reflected Cross-Site Scripting via smc_settings_tab, unattachfixit-action, and woofixit-action Parameters

Jan 4, 2025
CVE-2024-6823
CVSS 8.8EPSS 0%high

Media Library Assistant <= 3.18 - Authenticated (Author+) Arbitrary File Upload via mla-inline-edit-upload-scripts AJAX Action

Aug 13, 2024
CVE-2024-3518
CVSS 8.8high

Media Library Assistant <= 3.15 - Authenticated (Contributor+) SQL Injection via Shortcode

May 21, 2024

Monitor Media LIbrary Assistant in Real-Time

Get instant alerts when new vulnerabilities are discovered. Stay ahead of security threats with SecAlerts.

Powered bySecAlerts

Monitor Your Software Stack in Real-Time

Get instant alerts when vulnerabilities are discovered in your software stack. Stay ahead of security threats with SecAlerts.

© 2026 SecAlerts Pty Ltd. All rights reserved.

Media LIbrary Assistant Security Vulnerabilities & Risk Score | 12 CVEs | SecAlerts - SecAlerts