CVE · Medium

CVE-2023-3814 — Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution [file-manager-advanced] < 5.1.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-3814 Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution [file-manager-advanced] < 5.1.1 Autorización incorrecta Media 4,9 < 5.1.1 5.1.1 2023-08-14

CVE-2023-3814

El plugin Advanced File Manager para WordPress hasta la versión 5.1 contiene una debilidad en el control de acceso que podría permitir a administradores y usuarios con privilegios superiores en redes multisitio obtener acceso no autorizado al sistema de archivos. La vulnerabilidad es específica de instalaciones WordPress multisitio y no afecta a implementaciones de un solo sitio. Un usuario autenticado con privilegios de administrador o superiores podría explotar este defecto para acceder al sistema de archivos subyacente. Este problema fue resuelto en la versión 5.1.1.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.