CVE · High

CVE-2026-11912 — Simple File List [simple-file-list] < 6.3.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-11912 Simple File List [simple-file-list] < 6.3.8 Falta de control de autorización Alta 7,5 < 6.3.8 6.3.8 2026-06-19

CVE-2026-11912

El plugin Simple File List para WordPress contiene una debilidad en sus comprobaciones de autorización, lo que permite el acceso no autorizado a las capacidades de modificación de archivos en todas las versiones hasta 6.3.7. Como resultado, un atacante puede eliminar y modificar archivos en el servidor sin necesitar autenticación. Esta vulnerabilidad sigue siendo explotable incluso cuando la configuración AllowFrontManage esté deshabilitada debido a una omisión crítica en la lógica condicional del plugin.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.