CVE · High

CVE-2026-11911 — Simple File List [simple-file-list] < 6.3.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-11911 Simple File List [simple-file-list] < 6.3.8 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Alta 7,5 < 6.3.8 6.3.8 2026-06-19

CVE-2026-11911

Existe una vulnerabilidad en el plugin Simple File List para WordPress, específicamente en la función eeSFL_DeleteFile, que permite a atacantes no autenticados eliminar cualquier archivo en el servidor debido a la falta de validación de la ruta del archivo. Esta debilidad se encuentra presente en todas las versiones del plugin hasta y inclusive la 6.3.7. Un atacante puede explotar esta vulnerabilidad para eliminar archivos, incluyendo archivos críticos del sistema como wp-config.php, lo que puede dar lugar a la ejecución de código remoto. La vulnerabilidad se puede acceder a través de la acción AJAX simplefilelist_edit_job, que se registra para permitir el acceso no autenticado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.