Base de Datos de CVE /
CVE-2025-12640
CVE · Medium
CVE-2025-12640 — Folders – Unlimited Folders to Organize Media Library Folder, Pages, Posts, File Manager [folders] < 3.1.6
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-12640
|
Folders – Unlimited Folders to Organize Media Library Folder, Pages, Posts, File Manager [folders] < 3.1.6 |
Falta de control de autorización |
Media
4,3
|
< 3.1.6
|
3.1.6 |
2026-01-07 |
—
|
CVE-2025-12640
El plugin Folders para WordPress contiene una vulnerabilidad de seguridad que permite a los usuarios autorizados con permisos elevados cambiar cualquier archivo multimedia dentro de la biblioteca del sitio sin la debida autorización. Este problema surge debido a las comprobaciones insuficientes en la función handle_folders_file_upload(), que no verifica los derechos de acceso del usuario por objeto. Como resultado, actores malintencionados pueden aprovechar esta vulnerabilidad subiendo archivos no autorizados bajo el nombre de usuarios legítimos con privilegios de Autor o superior.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad