CVE · Medium

CVE-2026-12119 — Simple File List [simple-file-list] < 6.3.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-12119 Simple File List [simple-file-list] < 6.3.8 Falta de control de autorización Media 6,5 < 6.3.8 6.3.8 2026-06-19

CVE-2026-12119

El plugin Simple File List para WordPress tiene una falla de seguridad que afecta todas las versiones hasta 6.3.7. Un usuario con nivel de contribuidor o superior puede aprovecharse de este problema creando un borrador de post con un código específico, luego accediendo al punto final de vista previo del post para obtener el token de autorización requerido. Esto le permite saltarse los controles de acceso previstos y realizar operaciones de archivo arbitrarias como la eliminación, mover archivos, crear carpetas y descargar archivos sin permiso adecuado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.