What the vulnerability does
01Description
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in submodule of David Lingren Media Library Assistant plugin <= 3.0.7 versions.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:L
What the vulnerability does
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in submodule of David Lingren Media Library Assistant plugin <= 3.0.7 versions.
Explanation of Vulnerability in Simple Terms
Media Library Assistant versions up to 3.0.7 contain a cross-site scripting (XSS) vulnerability that allows attackers to inject malicious scripts. An attacker must craft a malicious link and trick a site user into clicking it. The injected script executes in the victim's browser with their permissions, potentially allowing theft of session tokens or site data.
What an attacker can do
Inject and execute malicious JavaScript in a user's browser session.
Potential impact on your site
Site users can be tricked into running attacker code, risking account compromise or data theft.
Conditions required to exploit
User must click an attacker-crafted link; no authentication required.
Key dates
External resources
Related vulnerabilities