WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2025-11510 — FileBird – WordPress Media Library Folders & File Manager [filebird] < 6.5.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-11510 FileBird – WordPress Media Library Folders & File Manager [filebird] < 6.5.0 Autorización indebida Media 4,3 < 6.5.0 6.5.0 2025-10-17

CVE-2025-11510

El complemento FileBird – Media Library Folders & File Manager para WordPress es vulnerable a la modificación no autorizada de datos debido a la falta de una comprobación de capacidad en la función /filebird/v1/fb-wipe-clear-all-data en todas las versiones hasta, y incluyendo, 6.4.9. Esto permite que los atacantes autenticados, con acceso al nivel de autor y por encima, puedan resetear todos los datos de configuración del complemento.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.