CVE · Medium

CVE-2025-12900 — FileBird – WordPress Media Library Folders & File Manager [filebird] < 6.5.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-12900 FileBird – WordPress Media Library Folders & File Manager [filebird] < 6.5.2 Falta de control de autorización Media 4,3 < 6.5.2 6.5.2 2025-12-15

CVE-2025-12900

Existe una debilidad de seguridad en las versiones 1 a 6.5.1 del complemento FileBird, lo que permite a usuarios autorizados con acceso al menos de nivel autor manipular la organización de archivos insertando estructuras de carpetas sin la verificación adecuada, permitiendo así el reasignamiento malicioso de archivos multimedia. Esta vulnerabilidad surge por la falta de validación adecuada del input proporcionado por los usuarios dentro de la función "ConvertController::insertToNewTable".

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.