CVE-2026-6382
La versión del plugin FileOrganizer para WordPress anterior a 1.1.9, el plugin Advanced File Manager para WordPress anterior a 5.4.12, el plugin File Manager Pro para WordPress anterior a 2.1.1 y el plugin File Manager para WordPress anterior a 8.0.4 no escapan adecuadamente un parámetro antes de pasarlo a un comando shell al procesar operaciones con imágenes, lo que permite a usuarios autenticados realizar OS Command Injection (inyección de comandos del sistema operativo). Esto requiere que el servidor tenga disponible la CLI (Línea de Comando) de ImageMagick convert sin tener ni la extensión PHP imagick ni la extensión GD.
Traducción automática del texto original de la fuente. Ver original
Fuente: CVE.org