CVE-2024-0761
El plugin File Manager para WordPress hasta la versión 7.2.1 permite que atacantes no autenticados accedan a datos sensibles y copias de seguridad del sitio porque los nombres de archivo de la copia de seguridad se generan con insuficiente aleatoriedad, confiando solo en una marca de tiempo combinada con cuatro dígitos aleatorios. Cuando el archivo .htaccess falla al restringir el acceso al directorio de copia de seguridad, los atacantes pueden predecir y recuperar estos archivos de copia de seguridad. Esta vulnerabilidad expone información sensible que debería permanecer protegida del acceso no autorizado.
Basado en datos públicos de CVE (MITRE/NVD).