CVE · Medium

CVE-2026-15009 — Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution [file-manager-advanced] < 5.4.13

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-15009 Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution [file-manager-advanced] < 5.4.13 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 5.4.13 5.4.13 2026-08-15

CVE-2026-15009

El plugin de gestión de archivos avanzada para WordPress tiene una vulnerabilidad de seguridad que permite a los atacantes inyectar código malicioso en las páginas del plugin. Esto ocurre cuando el plugin no filtra y escape correctamente la entrada del usuario, específicamente en el parámetro 'soundFile'. Como resultado, un atacante puede inyectar scripts web arbitrarios que se ejecutarán cada vez que un usuario visite la página afectada, incluso si no está conectado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.