Base de Datos de CVE /
CVE-2026-11565
CVE
CVE-2026-11565 — Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution [file-manager-advanced] < 5.4.13
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-11565
|
Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution [file-manager-advanced] < 5.4.13 |
Falta de control de autorización |
Desconocido
|
< 5.4.13
|
5.4.13 |
2026-08-15 |
—
|
CVE-2026-11565
Existe una vulnerabilidad en el plugin de gestión de archivos avanzada de WordPress, específicamente en sus acciones AJAX, que no verifican las permisos del usuario. Como resultado, los usuarios con acceso limitado, como los suscriptores, pueden acceder y leer archivos de servidor sensibles, incluidos los archivos de configuración, y también sobreescribir archivos no PHP, lo que podría dar lugar a acceso no autorizado y compromiso de cuentas de administrador y el sitio completo.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad