CVE-2026-11912
El plugin Simple File List para WordPress contiene una debilidad en sus comprobaciones de autorización, lo que permite el acceso no autorizado a las capacidades de modificación de archivos en todas las versiones hasta 6.3.7. Como resultado, un atacante puede eliminar y modificar archivos en el servidor sin necesitar autenticación. Esta vulnerabilidad sigue siendo explotable incluso cuando la configuración AllowFrontManage esté deshabilitada debido a una omisión crítica en la lógica condicional del plugin.
Basado en datos públicos de CVE (MITRE/NVD).