CVE · High

CVE-2023-44227 — Simple File List [simple-file-list] < 6.1.10

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-44227 Simple File List [simple-file-list] < 6.1.10 Falta de control de autorización Alta 7,5 < 6.1.10 6.1.10 2023-09-28

CVE-2023-44227

El plugin Simple File List para WordPress hasta la versión 6.1.9 contiene una vulnerabilidad de eliminación arbitraria de archivos causada por una validación inadecuada de los archivos enviados a la función de eliminación. Los atacantes no autenticados pueden explotar este fallo para eliminar archivos arbitrarios del servidor, lo que potencialmente resulta en una denegación de servicio o ejecución remota de código si se apuntan archivos críticos como wp-config.php.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.