La Mediateca Assistant plug prima di 2.82 per WordPress soffre di diverse vulnerabilità XSS in tutte le impostazioni / mediateca schede Assistant, che permettono remoto autenticato agli utenti di eseguire JavaScript arbitrario.
https://wordpress.org/plugins/media-library-assistant/#developers
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11731