CVE · Critical

CVE-2018-25105 — File Manager [wp-file-manager] < 3.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2018-25105 File Manager [wp-file-manager] < 3.1 Falta de control de autorización Crítica 9,8 < 3.1 3.1 2018-09-17

CVE-2018-25105

El plugin File Manager para WordPress hasta la versión 3.0 carece de verificaciones de capacidad adecuadas en el archivo /inc/root.php, lo que permite a atacantes no autenticados eludir las restricciones de autorización. Esta vulnerabilidad permite que usuarios no autorizados descarguen cualquier archivo del servidor afectado o carguen archivos maliciosos que podrían conducir a la ejecución remota de código.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.