WP Clinic
Entrar Registrarse

CVE · High

CVE-2026-11912 — Simple File List [simple-file-list] < 6.3.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-11912 Simple File List [simple-file-list] < 6.3.8 Falta de control de autorización Alta 7,5 < 6.3.8 6.3.8 2026-06-19

CVE-2026-11912

El plugin Simple File List para WordPress es vulnerable a la modificación arbitraria de archivos debido a comprobaciones insuficientes de autorización en todas las versiones hasta y inclusive 6.3.7. Esto permite que atacantes no autenticados eliminen y modifiquen archivos en el servidor. Esta vulnerabilidad es explotable incluso cuando el administrador no ha habilitado la configuración AllowFrontManage, porque la comprobación is_admin() corta incondicionalmente la protección antes de evaluar dicha configuración.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.