CVE · Medium

CVE-2025-12640 — Folders – Unlimited Folders to Organize Media Library Folder, Pages, Posts, File Manager [folders] < 3.1.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-12640 Folders – Unlimited Folders to Organize Media Library Folder, Pages, Posts, File Manager [folders] < 3.1.6 Falta de control de autorización Media 4,3 < 3.1.6 3.1.6 2026-01-07

CVE-2025-12640

El plugin Folders para WordPress contiene una vulnerabilidad de seguridad que permite a los usuarios autorizados con permisos elevados cambiar cualquier archivo multimedia dentro de la biblioteca del sitio sin la debida autorización. Este problema surge debido a las comprobaciones insuficientes en la función handle_folders_file_upload(), que no verifica los derechos de acceso del usuario por objeto. Como resultado, actores malintencionados pueden aprovechar esta vulnerabilidad subiendo archivos no autorizados bajo el nombre de usuarios legítimos con privilegios de Autor o superior.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.