SEGURIDAD DE PLUGINS

¿Es seguro Simple File List?

Easily improve site security with WordPress Hardening, Two-Factor Authentication (2FA), Login Protection, Vulnerability Detection and SSL certificate.

Qué hace este plugin

  • Slug: simple-file-list
  • Autor: Really Simple Plugins
  • 3000000+ instalaciones activas
  • 98/100 calificación (8863 reseñas en wordpress.org)
  • 217775744 descargas totales
  • En WordPress.org desde 2015-03-15

2FAhttpssecuritytwo factorvulnerabilities

Estado de mantenimiento

  • Última versión conocida: 9.7.0
  • Última actualización: 2026-09-01 9:51am GMT
  • Probado hasta WordPress: 7.1
  • Requiere PHP: 7.4+
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

21 CVEs conocidos registrados para Simple File List. Reportadas entre 2019 y 2026.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-16617 Simple File List [simple-file-list] <= 6.3.11 (unfixed) Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Desconocido < 6.3.11 6.3.11 2026-08-19 ✓ corregido en la última versión
CVE-2026-16616 Simple File List [simple-file-list] <= 6.3.11 (unfixed) Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Desconocido < 6.3.11 6.3.11 2026-08-19 ✓ corregido en la última versión
CVE-2026-57382 Simple File List [simple-file-list] < 6.3.9 Alta 7,1 < 6.3.9 6.3.9 2026-07-07 ✓ corregido en la última versión
CVE-2026-12119 Simple File List [simple-file-list] < 6.3.8 Falta de control de autorización Media 6,5 < 6.3.8 6.3.8 2026-06-19 ✓ corregido en la última versión
CVE-2026-11911 Simple File List [simple-file-list] < 6.3.8 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Alta 7,5 < 6.3.8 6.3.8 2026-06-19 ✓ corregido en la última versión
CVE-2026-11912 Simple File List [simple-file-list] < 6.3.8 Falta de control de autorización Alta 7,5 < 6.3.8 6.3.8 2026-06-19 ✓ corregido en la última versión
CVE-2026-24953 Simple File List [simple-file-list] < 6.1.16 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Media 6,5 < 6.1.16 6.1.16 2026-02-09 ✓ corregido en la última versión
Simple File List [simple-file-list] <= 6.1.18 (unfixed) Falta de control de autorización Media 5,4 < 6.1.18 6.1.18 2025-12-24 ✓ corregido en la última versión
+ 24 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-54021 Simple File List [simple-file-list] < 6.1.15 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Alta 7,5 < 6.1.15 6.1.15 2025-07-28 ✓ corregido en la última versión
CVE-2025-34085 Simple File List [simple-file-list] < 4.2.3 Falta de autenticación en una función crítica Desconocido < 4.2.3 4.2.3 2025-07-09 ✓ corregido en la última versión
CVE-2025-47450 Simple File List [simple-file-list] < 6.1.14 Falta de control de autorización Media 5,3 < 6.1.14 6.1.14 2025-05-07 ✓ corregido en la última versión
CVE-2024-10146 Simple File List [simple-file-list] < 6.1.13 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 6.1.13 6.1.13 2024-10-24 ✓ corregido en la última versión
CVE-2023-39924 Simple File List [simple-file-list] < 6.1.10 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,9 < 6.1.10 6.1.10 2023-10-12 ✓ corregido en la última versión
CVE-2023-44227 Simple File List [simple-file-list] < 6.1.10 Falta de control de autorización Alta 7,5 < 6.1.10 6.1.10 2023-09-28 ✓ corregido en la última versión
CVE-2023-1025 Simple File List [simple-file-list] < 6.0.10 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 6.0.10 6.0.10 2023-02-28 ✓ corregido en la última versión
CVE-2022-3208 Simple File List [simple-file-list] < 4.4.13 Falsificación de petición en sitios cruzados (CSRF) Media 6,5 < 4.4.13 4.4.13 2022-09-19 ✓ corregido en la última versión
CVE-2022-3207 Simple File List [simple-file-list] < 4.4.12 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 4.4.12 4.4.12 2022-09-19 ✓ corregido en la última versión
CVE-2022-3062 Simple File List [simple-file-list] < 4.4.12 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 4.4.12 4.4.12 2022-08-26 ✓ corregido en la última versión
CVE-2020-36847 Simple File List [simple-file-list] < 4.2.3 Carga de archivos sin restricción de tipo peligroso Crítica 9,8 < 4.2.3 4.2.3 2020-11-02 ✓ corregido en la última versión
CVE-2020-12832 Simple File List [simple-file-list] < 4.2.8 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Crítica 9,8 < 4.2.8 4.2.8 2020-05-13 ✓ corregido en la última versión
Simple File List [simple-file-list] < 4.2.3 Desconocido < 4.2.3 4.2.3 2020-04-27 ✓ corregido en la última versión
Simple File List [simple-file-list] < 3.2.5 Desconocido < 3.2.5 3.2.5 2019-05-27 ✓ corregido en la última versión
Simple File List [simple-file-list] < 3.2.5 Desconocido < 3.2.5 3.2.5 2019-05-27 ✓ corregido en la última versión
CVE-2022-1119 Simple File List [simple-file-list] < 3.2.8 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Alta 7,5 < 3.2.8 3.2.8 2019-05-23 ✓ corregido en la última versión
Simple File List [simple-file-list] < 3.2.5 Desconocido < 3.2.5 3.2.5 2019-05-23 ✓ corregido en la última versión
Simple File List [simple-file-list] < 4.2.3 Desconocido < 4.2.3 4.2.3 ✓ corregido en la última versión
Simple File List [simple-file-list] < 3.2.5 Desconocido < 3.2.5 3.2.5 ✓ corregido en la última versión
Simple File List [simple-file-list] < 3.2.8 Desconocido < 3.2.8 3.2.8 ✓ corregido en la última versión
Simple File List Plugin < 3.2.8 - Unauthenticated Arbitrary File Download Desconocido < 3.2.8 3.2.8 ✓ corregido en la última versión
Simple File List Plugin <= 3.2.4 - Authenticated Arbitrary File Delete Desconocido < 3.2.5 3.2.5 ✓ corregido en la última versión
Simple File List < 4.2.3 - Unauthenticated Arbitrary File Upload RCE Desconocido < 4.2.3 4.2.3 ✓ corregido en la última versión
CVE-2025-68591 Simple File List < 6.3.8 - Missing Authorization Desconocido < 6.3.8 6.3.8 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Simple File List actualizado — 9.7.0 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.