CVE · High

CVE-2024-8126 — Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution [file-manager-advanced] < 5.2.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-8126 Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution [file-manager-advanced] < 5.2.9 Carga de archivos sin restricción de tipo peligroso Alta 8,8 < 5.2.9 5.2.9 2024-09-25

CVE-2024-8126

El plugin de gestor avanzado de archivos para WordPress contiene una falla en su archivo 'class_fma_connector.php' que permite a los usuarios autenticados con acceso desde el nivel de suscriptor y más arriba, concedido por un administrador, subir archivos .htaccess maliciosos. Esto puede dar la capacidad de subir archivos arbitrarios en el servidor afectado, lo que podría permitir la ejecución remota de código. La vulnerabilidad afecta todas las versiones hasta y inclusive 5.2.8.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.