CVE · Medium

CVE-2025-11510 — FileBird – WordPress Media Library Folders & File Manager [filebird] < 6.5.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-11510 FileBird – WordPress Media Library Folders & File Manager [filebird] < 6.5.0 Autorización indebida Media 4,3 < 6.5.0 6.5.0 2025-10-17

CVE-2025-11510

El plugin FileBird de WordPress Media Library Folders & File Manager tiene una vulnerabilidad de seguridad que permite a los usuarios autorizados con permisos elevados borrar sus configuraciones sin verificación adecuada. El problema se debe a un error en la función /filebird/v1/fb-wipe-clear-all-data, que carece de controles de acceso necesarios. Esta vulnerabilidad afecta todas las versiones hasta y inclusive 6.4.9.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.