CVE · High

CVE-2024-8704 — Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution [file-manager-advanced] < 5.2.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-8704 Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution [file-manager-advanced] < 5.2.9 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Alta 7,2 < 5.2.9 5.2.9 2024-09-25

CVE-2024-8704

El plugin de administrador avanzado de archivos para WordPress contiene una debilidad en la seguridad que permite a los usuarios maliciosos con acceso al nivel de Administrador o superior inyectar archivos del lado del servidor arbitrarios mediante el parámetro 'fma_locale' en versiones hasta 5.2.8, lo que les permite ejecutar cualquier código PHP dentro de esos archivos. Esta vulnerabilidad puede ser explotada para evitar las restricciones de acceso y potencialmente extraer información confidencial o ejecutar scripts no autorizados.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.