WP Clinic
Entrar Registrarse

CVE

CVE-2026-6382 — File Manager [wp-file-manager] < 8.0.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-6382 File Manager [wp-file-manager] < 8.0.4 Control incorrecto de la generación de código (inyección de código) Desconocido < 8.0.4 8.0.4 2026-07-06

CVE-2026-6382

La versión del plugin FileOrganizer para WordPress anterior a 1.1.9, el plugin Advanced File Manager para WordPress anterior a 5.4.12, el plugin File Manager Pro para WordPress anterior a 2.1.1 y el plugin File Manager para WordPress anterior a 8.0.4 no escapan adecuadamente un parámetro antes de pasarlo a un comando shell al procesar operaciones con imágenes, lo que permite a usuarios autenticados realizar OS Command Injection (inyección de comandos del sistema operativo). Esto requiere que el servidor tenga disponible la CLI (Línea de Comando) de ImageMagick convert sin tener ni la extensión PHP imagick ni la extensión GD.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.