Base de Datos de CVE /
CVE-2026-15009
CVE · Medium
CVE-2026-15009 — Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution [file-manager-advanced] < 5.4.13
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-15009
|
Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution [file-manager-advanced] < 5.4.13 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,1
|
< 5.4.13
|
5.4.13 |
2026-08-15 |
—
|
CVE-2026-15009
El plugin de gestión de archivos avanzada para WordPress tiene una vulnerabilidad de seguridad que permite a los atacantes inyectar código malicioso en las páginas del plugin. Esto ocurre cuando el plugin no filtra y escape correctamente la entrada del usuario, específicamente en el parámetro 'soundFile'. Como resultado, un atacante puede inyectar scripts web arbitrarios que se ejecutarán cada vez que un usuario visite la página afectada, incluso si no está conectado.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad