CyberRota Analysis
AI-GeneratedThe vulnerability affects versions 3.39 and earlier of the Media Library Assistant, allowing for Subscriber-level Cross-Site Scripting (XSS) attacks. This could enable attackers to inject malicious scripts that execute in the context of a user's session, potentially compromising sensitive data. Organizations using this plugin, particularly those with subscriber access, should prioritize remediation to mitigate the risk of exploitation.
CVE
CVE-2026-66601
Severity
MEDIUM
CVSS
6.5
EPSS
0.21%
Original NVD Description
Subscriber Cross Site Scripting (XSS) in Media LIbrary Assistant <= 3.39 versions.