CVE · High

CVE-2020-24312 — File Manager [wp-file-manager] < 6.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2020-24312 File Manager [wp-file-manager] < 6.5 Archivos o directorios accesibles a terceros Alta 7,5 < 6.5 6.5 2020-08-13

CVE-2020-24312

El plugin File Manager de WordPress en versión 6.4 y anteriores no protegía adecuadamente su directorio fm_backups del acceso público cuando el listado de directorios estaba habilitado en el servidor web. Esta vulnerabilidad permitía a atacantes no autenticados explorar y descargar archivos de respaldo almacenados por el plugin, potencialmente incluyendo exportaciones completas de bases de datos. La falla provenía de la ausencia de restricciones de acceso apropiadas como reglas de .htaccess en el directorio de respaldo. El problema fue corregido en la versión 6.5.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.