SEGURIDAD DE PLUGINS
¿Es seguro File Manager Advanced?
Use Advanced File Manager to manage WordPress files, create archives, and build document libraries—all directly from your WordPress dashboard!
Qué hace este plugin
- Slug:
file-manager-advanced - Autor: Saad Iqbal
- 100000+ instalaciones activas
- 96/100 calificación (438 reseñas en wordpress.org)
- 6191016 descargas totales
- En WordPress.org desde 2017-11-19
advance-file-managerdocument managementfile managerftpwp file manager
Estado de mantenimiento
- Última versión conocida: 5.4.12
- Última actualización: 2026-08-13 11:02am GMT
- Probado hasta WordPress: 7.0.4
- Requiere PHP: 7.0+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
13 CVEs conocidos registrados para File Manager Advanced.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-15009 | Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution [file-manager-advanced] < 5.4.13 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 5.4.13 | 5.4.13 | 2026-08-15 | ⚠ necesita actualización |
| CVE-2026-11565 | Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution [file-manager-advanced] < 5.4.13 | Falta de control de autorización | Desconocido | < 5.4.13 | 5.4.13 | 2026-08-15 | ⚠ necesita actualización |
| CVE-2026-6382 | Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution [file-manager-advanced] < 5.4.12 | Control incorrecto de la generación de código (inyección de código) | Desconocido | < 5.4.12 | 5.4.12 | 2026-06-15 | ✓ corregido en la última versión |
| CVE-2025-47688 | Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution [file-manager-advanced] < 5.3.2 | Falta de control de autorización | Crítica 9,8 | < 5.3.2 | 5.3.2 | 2025-05-07 | ✓ corregido en la última versión |
| CVE-2024-13805 | Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution [file-manager-advanced] < 5.3.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 5.3.0 | 5.3.0 | 2025-03-06 | ✓ corregido en la última versión |
| CVE-2024-13333 | Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution [file-manager-advanced] < 5.2.14 | Carga de archivos sin restricción de tipo peligroso | Alta 7,5 | < 5.2.14 | 5.2.14 | 2025-01-16 | ✓ corregido en la última versión |
| CVE-2024-11391 | Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution [file-manager-advanced] < 5.2.11 | Carga de archivos sin restricción de tipo peligroso | Alta 7,5 | < 5.2.11 | 5.2.11 | 2024-12-02 | ✓ corregido en la última versión |
| CVE-2024-8704 | Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution [file-manager-advanced] < 5.2.9 | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Alta 7,2 | < 5.2.9 | 5.2.9 | 2024-09-25 | ✓ corregido en la última versión |
+ 6 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2024-8725 | Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution [file-manager-advanced] < 5.2.9 | Carga de archivos sin restricción de tipo peligroso | Media 5,4 | < 5.2.9 | 5.2.9 | 2024-09-25 | ✓ corregido en la última versión |
| CVE-2024-8126 | Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution [file-manager-advanced] < 5.2.9 | Carga de archivos sin restricción de tipo peligroso | Alta 8,8 | < 5.2.9 | 5.2.9 | 2024-09-25 | ✓ corregido en la última versión |
| CVE-2024-5598 | Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution [file-manager-advanced] < 5.2.5 | Almacenamiento inseguro de información sensible | Alta 7,5 | < 5.2.5 | 5.2.5 | 2024-06-28 | ✓ corregido en la última versión |
| CVE-2023-3814 | Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution [file-manager-advanced] < 5.1.1 | Autorización incorrecta | Media 4,9 | < 5.1.1 | 5.1.1 | 2023-08-14 | ✓ corregido en la última versión |
| — | Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution [file-manager-advanced] < 5.4.0 | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Media 6,5 | < 5.4.0 | 5.4.0 | 0000-00-00 | ✓ corregido en la última versión |
| CVE-2025-0818 | Multiple elFinder Plugins - Arbitrary File Deletion via Traversal | — | Desconocido | < 5.4.0 | 5.4.0 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén File Manager Advanced actualizado — 5.4.12 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Download Manager — 100000+ instalaciones activas — 82/100 (1007) — PHP máx. 8.4
- Download Manager Addons for Elementor — 6000+ instalaciones activas — 44/100 (5)
- Document Library Lite — 4000+ instalaciones activas — 80/100 (11) — PHP máx. 8.4
- CatFolders Document Gallery & PDF Library — 3000+ instalaciones activas — 90/100 (14) — PHP máx. 8.4
- WP Document Revisions — 2000+ instalaciones activas — 74/100 (23)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.