CVE-2026-6382
Los usuarios autenticados pueden aprovechar una vulnerabilidad en ciertos complementos de WordPress manipulando un parámetro no seguro que se pasa a un comando del sistema utilizado para el procesamiento de imágenes, específicamente cuando la CLI convert de ImageMagick esté accesible en el servidor pero ni las extensiones PHP imagick ni GD estén instaladas. Esto permite a los atacantes inyectar comandos del sistema operativo arbitrarios. Los complementos afectados incluyen FileOrganizer antes de la versión 1.1.9 y otros.
Basado en datos públicos de CVE (MITRE/NVD).