Base de Datos de CVE /
CVE-2024-8126
CVE · High
CVE-2024-8126 — Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution [file-manager-advanced] < 5.2.9
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-8126
|
Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution [file-manager-advanced] < 5.2.9 |
Carga de archivos sin restricción de tipo peligroso |
Alta
8,8
|
< 5.2.9
|
5.2.9 |
2024-09-25 |
—
|
CVE-2024-8126
El plugin de gestor avanzado de archivos para WordPress contiene una falla en su archivo 'class_fma_connector.php' que permite a los usuarios autenticados con acceso desde el nivel de suscriptor y más arriba, concedido por un administrador, subir archivos .htaccess maliciosos. Esto puede dar la capacidad de subir archivos arbitrarios en el servidor afectado, lo que podría permitir la ejecución remota de código. La vulnerabilidad afecta todas las versiones hasta y inclusive 5.2.8.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad