CVE-2024-11010
El plugin FileOrganizer – Manage WordPress and Website Files hasta la versión 1.1.4 contiene una vulnerabilidad de inclusión local de archivos JavaScript en el parámetro 'default_lang' que permite a administradores autenticados cargar y ejecutar archivos JavaScript arbitrarios desde el servidor. Los atacantes con privilegios de administrador podrían explotar este defecto para ejecutar código JavaScript no autorizado, potencialmente eludiendo restricciones de seguridad, accediendo a información confidencial, o ejecutando código cuando aparentemente se han cargado archivos inofensivos como imágenes. Este problema fue resuelto en la versión 1.1.5.
Basado en datos públicos de CVE (MITRE/NVD).