CVE-2026-12119
El plugin Simple File List para WordPress tiene una falla de seguridad que afecta todas las versiones hasta 6.3.7. Un usuario con nivel de contribuidor o superior puede aprovecharse de este problema creando un borrador de post con un código específico, luego accediendo al punto final de vista previo del post para obtener el token de autorización requerido. Esto le permite saltarse los controles de acceso previstos y realizar operaciones de archivo arbitrarias como la eliminación, mover archivos, crear carpetas y descargar archivos sin permiso adecuado.
Basado en datos públicos de CVE (MITRE/NVD).