CVE

CVE-2026-11565 — Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution [file-manager-advanced] < 5.4.13

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-11565 Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution [file-manager-advanced] < 5.4.13 Falta de control de autorización Desconocido < 5.4.13 5.4.13 2026-08-15

CVE-2026-11565

Existe una vulnerabilidad en el plugin de gestión de archivos avanzada de WordPress, específicamente en sus acciones AJAX, que no verifican las permisos del usuario. Como resultado, los usuarios con acceso limitado, como los suscriptores, pueden acceder y leer archivos de servidor sensibles, incluidos los archivos de configuración, y también sobreescribir archivos no PHP, lo que podría dar lugar a acceso no autorizado y compromiso de cuentas de administrador y el sitio completo.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.