CVE · High

CVE-2024-11010 — FileOrganizer – WordPress File Manager [fileorganizer] < 1.1.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-11010 FileOrganizer – WordPress File Manager [fileorganizer] < 1.1.5 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Alta 7,2 < 1.1.5 1.1.5 2024-12-06

CVE-2024-11010

El plugin FileOrganizer – Manage WordPress and Website Files hasta la versión 1.1.4 contiene una vulnerabilidad de inclusión local de archivos JavaScript en el parámetro 'default_lang' que permite a administradores autenticados cargar y ejecutar archivos JavaScript arbitrarios desde el servidor. Los atacantes con privilegios de administrador podrían explotar este defecto para ejecutar código JavaScript no autorizado, potencialmente eludiendo restricciones de seguridad, accediendo a información confidencial, o ejecutando código cuando aparentemente se han cargado archivos inofensivos como imágenes. Este problema fue resuelto en la versión 1.1.5.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.