SEGURIDAD DE PLUGINS

¿Es seguro File Manager Advanced?

Use Advanced File Manager to manage WordPress files, create archives, and build document libraries—all directly from your WordPress dashboard!

Qué hace este plugin

  • Slug: file-manager-advanced
  • Autor: Saad Iqbal
  • 100000+ instalaciones activas
  • 96/100 calificación (438 reseñas en wordpress.org)
  • 6191016 descargas totales
  • En WordPress.org desde 2017-11-19

advance-file-managerdocument managementfile managerftpwp file manager

Estado de mantenimiento

  • Última versión conocida: 5.4.12
  • Última actualización: 2026-08-13 11:02am GMT
  • Probado hasta WordPress: 7.0.4
  • Requiere PHP: 7.0+
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

13 CVEs conocidos registrados para File Manager Advanced.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-15009 Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution [file-manager-advanced] < 5.4.13 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 5.4.13 5.4.13 2026-08-15 ⚠ necesita actualización
CVE-2026-11565 Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution [file-manager-advanced] < 5.4.13 Falta de control de autorización Desconocido < 5.4.13 5.4.13 2026-08-15 ⚠ necesita actualización
CVE-2026-6382 Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution [file-manager-advanced] < 5.4.12 Control incorrecto de la generación de código (inyección de código) Desconocido < 5.4.12 5.4.12 2026-06-15 ✓ corregido en la última versión
CVE-2025-47688 Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution [file-manager-advanced] < 5.3.2 Falta de control de autorización Crítica 9,8 < 5.3.2 5.3.2 2025-05-07 ✓ corregido en la última versión
CVE-2024-13805 Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution [file-manager-advanced] < 5.3.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 5.3.0 5.3.0 2025-03-06 ✓ corregido en la última versión
CVE-2024-13333 Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution [file-manager-advanced] < 5.2.14 Carga de archivos sin restricción de tipo peligroso Alta 7,5 < 5.2.14 5.2.14 2025-01-16 ✓ corregido en la última versión
CVE-2024-11391 Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution [file-manager-advanced] < 5.2.11 Carga de archivos sin restricción de tipo peligroso Alta 7,5 < 5.2.11 5.2.11 2024-12-02 ✓ corregido en la última versión
CVE-2024-8704 Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution [file-manager-advanced] < 5.2.9 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Alta 7,2 < 5.2.9 5.2.9 2024-09-25 ✓ corregido en la última versión
+ 6 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-8725 Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution [file-manager-advanced] < 5.2.9 Carga de archivos sin restricción de tipo peligroso Media 5,4 < 5.2.9 5.2.9 2024-09-25 ✓ corregido en la última versión
CVE-2024-8126 Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution [file-manager-advanced] < 5.2.9 Carga de archivos sin restricción de tipo peligroso Alta 8,8 < 5.2.9 5.2.9 2024-09-25 ✓ corregido en la última versión
CVE-2024-5598 Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution [file-manager-advanced] < 5.2.5 Almacenamiento inseguro de información sensible Alta 7,5 < 5.2.5 5.2.5 2024-06-28 ✓ corregido en la última versión
CVE-2023-3814 Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution [file-manager-advanced] < 5.1.1 Autorización incorrecta Media 4,9 < 5.1.1 5.1.1 2023-08-14 ✓ corregido en la última versión
Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution [file-manager-advanced] < 5.4.0 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Media 6,5 < 5.4.0 5.4.0 0000-00-00 ✓ corregido en la última versión
CVE-2025-0818 Multiple elFinder Plugins - Arbitrary File Deletion via Traversal Desconocido < 5.4.0 5.4.0 ✓ corregido en la última versión

Cómo solucionarlo

Mantén File Manager Advanced actualizado — 5.4.12 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.