CVE · Medium

CVE-2026-24953 — Simple File List [simple-file-list] < 6.1.16

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-24953 Simple File List [simple-file-list] < 6.1.16 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Media 6,5 < 6.1.16 6.1.16 2026-02-09

CVE-2026-24953

Existe una debilidad de seguridad dentro del complemento Simple File List para WordPress, que afecta versiones anteriores a la 6.1.16, permitiendo a usuarios autorizados con un rol mínimo de Suscriptor o superior acceder y visualizar el contenido de cualquier archivo en el servidor, lo que podría exponer datos confidenciales. Esta vulnerabilidad surge debido a una mala gestión de las rutas de directorios.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.