CVE-2026-11912
El plugin Simple File List para WordPress es vulnerable a la modificación arbitraria de archivos debido a comprobaciones insuficientes de autorización en todas las versiones hasta y inclusive 6.3.7. Esto permite que atacantes no autenticados eliminen y modifiquen archivos en el servidor. Esta vulnerabilidad es explotable incluso cuando el administrador no ha habilitado la configuración AllowFrontManage, porque la comprobación is_admin() corta incondicionalmente la protección antes de evaluar dicha configuración.
Traducción automática del texto original de la fuente. Ver original
Fuente: CVE.org