CVE · High

CVE-2024-5599 — FileOrganizer – WordPress File Manager [fileorganizer] < 1.0.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-5599 FileOrganizer – WordPress File Manager [fileorganizer] < 1.0.8 Almacenamiento inseguro de información sensible Alta 7,5 < 1.0.8 1.0.8 2024-06-06

CVE-2024-5599

El plugin FileOrganizer – Manage WordPress and Website Files versión 1.0.7 y anteriores contiene una vulnerabilidad de exposición de información sensible en la función fileorganizer_ajax_handler que permite a atacantes no autenticados acceder a archivos sensibles como copias de seguridad que han sido colocadas en la carpeta Papelera del plugin. Esta vulnerabilidad expone datos confidenciales a acceso no autorizado sin requerir autenticación de usuario.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.