CVE-2026-11911
Existe una vulnerabilidad en el plugin Simple File List para WordPress, específicamente en la función eeSFL_DeleteFile, que permite a atacantes no autenticados eliminar cualquier archivo en el servidor debido a la falta de validación de la ruta del archivo. Esta debilidad se encuentra presente en todas las versiones del plugin hasta y inclusive la 6.3.7. Un atacante puede explotar esta vulnerabilidad para eliminar archivos, incluyendo archivos críticos del sistema como wp-config.php, lo que puede dar lugar a la ejecución de código remoto. La vulnerabilidad se puede acceder a través de la acción AJAX simplefilelist_edit_job, que se registra para permitir el acceso no autenticado.
Basado en datos públicos de CVE (MITRE/NVD).