WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2026-24953 — Simple File List [simple-file-list] < 6.1.16

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-24953 Simple File List [simple-file-list] < 6.1.16 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Media 6,5 < 6.1.16 6.1.16 2026-02-09

CVE-2026-24953

El plugin Simple File List para WordPress es vulnerable a Path Traversal en todas las versiones hasta y incluyendo la 6.1.15. Esto permite que los atacantes autenticados, con acceso desde el nivel de suscriptor y por encima, lean el contenido de archivos arbitrarios del servidor, lo que puede contener información sensible.

Traducción automática del texto original de la fuente. Ver original

Fuente: Wordfence

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.