Base de Datos de CVE /
CVE-2025-12900
CVE · Medium
CVE-2025-12900 — FileBird – WordPress Media Library Folders & File Manager [filebird] < 6.5.2
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-12900
|
FileBird – WordPress Media Library Folders & File Manager [filebird] < 6.5.2 |
Falta de control de autorización |
Media
4,3
|
< 6.5.2
|
6.5.2 |
2025-12-15 |
—
|
CVE-2025-12900
Existe una debilidad de seguridad en las versiones 1 a 6.5.1 del complemento FileBird, lo que permite a usuarios autorizados con acceso al menos de nivel autor manipular la organización de archivos insertando estructuras de carpetas sin la verificación adecuada, permitiendo así el reasignamiento malicioso de archivos multimedia. Esta vulnerabilidad surge por la falta de validación adecuada del input proporcionado por los usuarios dentro de la función "ConvertController::insertToNewTable".
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad