CVE · Medium

CVE-2024-8725 — Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution [file-manager-advanced] < 5.2.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-8725 Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution [file-manager-advanced] < 5.2.9 Carga de archivos sin restricción de tipo peligroso Media 5,4 < 5.2.9 5.2.9 2024-09-25

CVE-2024-8725

Los usuarios autenticados con permisos elevados pueden subir archivos CSS y JavaScript maliciosos a directorios arbitrarios en un sitio de WordPress siempre que tengan acceso al plugin Shortcodes Advanced File Manager. Esto se debe a la insuficiente validación de control de archivos que permite las subidas por roles de menor privilegio, incluyendo Suscriptores y arriba, cuando les otorgan permisos un administrador. La vulnerabilidad permite ataques potenciales de Cross-Site Scripting almacenados a través de estos archivos subidos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.