CVE

CVE-2026-6382 — File Manager [wp-file-manager] < 8.0.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-6382 File Manager [wp-file-manager] < 8.0.4 Control incorrecto de la generación de código (inyección de código) Desconocido < 8.0.4 8.0.4 2026-06-15

CVE-2026-6382

Los usuarios autenticados pueden aprovechar una vulnerabilidad en ciertos complementos de WordPress manipulando un parámetro no seguro que se pasa a un comando del sistema utilizado para el procesamiento de imágenes, específicamente cuando la CLI convert de ImageMagick esté accesible en el servidor pero ni las extensiones PHP imagick ni GD estén instaladas. Esto permite a los atacantes inyectar comandos del sistema operativo arbitrarios. Los complementos afectados incluyen FileOrganizer antes de la versión 1.1.9 y otros.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.