SEGURIDAD DE PLUGINS
¿Es seguro Simple File List?
Easily improve site security with WordPress Hardening, Two-Factor Authentication (2FA), Login Protection, Vulnerability Detection and SSL certificate.
Qué hace este plugin
- Slug:
simple-file-list - Autor: Really Simple Plugins
- 3000000+ instalaciones activas
- 98/100 calificación (8863 reseñas en wordpress.org)
- 217775744 descargas totales
- En WordPress.org desde 2015-03-15
2FAhttpssecuritytwo factorvulnerabilities
Estado de mantenimiento
- Última versión conocida: 9.7.0
- Última actualización: 2026-09-01 9:51am GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 7.4+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
21 CVEs conocidos registrados para Simple File List. Reportadas entre 2019 y 2026.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-16617 | Simple File List [simple-file-list] <= 6.3.11 (unfixed) | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Desconocido | < 6.3.11 | 6.3.11 | 2026-08-19 | ✓ corregido en la última versión |
| CVE-2026-16616 | Simple File List [simple-file-list] <= 6.3.11 (unfixed) | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Desconocido | < 6.3.11 | 6.3.11 | 2026-08-19 | ✓ corregido en la última versión |
| CVE-2026-57382 | Simple File List [simple-file-list] < 6.3.9 | — | Alta 7,1 | < 6.3.9 | 6.3.9 | 2026-07-07 | ✓ corregido en la última versión |
| CVE-2026-12119 | Simple File List [simple-file-list] < 6.3.8 | Falta de control de autorización | Media 6,5 | < 6.3.8 | 6.3.8 | 2026-06-19 | ✓ corregido en la última versión |
| CVE-2026-11911 | Simple File List [simple-file-list] < 6.3.8 | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Alta 7,5 | < 6.3.8 | 6.3.8 | 2026-06-19 | ✓ corregido en la última versión |
| CVE-2026-11912 | Simple File List [simple-file-list] < 6.3.8 | Falta de control de autorización | Alta 7,5 | < 6.3.8 | 6.3.8 | 2026-06-19 | ✓ corregido en la última versión |
| CVE-2026-24953 | Simple File List [simple-file-list] < 6.1.16 | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Media 6,5 | < 6.1.16 | 6.1.16 | 2026-02-09 | ✓ corregido en la última versión |
| — | Simple File List [simple-file-list] <= 6.1.18 (unfixed) | Falta de control de autorización | Media 5,4 | < 6.1.18 | 6.1.18 | 2025-12-24 | ✓ corregido en la última versión |
+ 24 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2025-54021 | Simple File List [simple-file-list] < 6.1.15 | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Alta 7,5 | < 6.1.15 | 6.1.15 | 2025-07-28 | ✓ corregido en la última versión |
| CVE-2025-34085 | Simple File List [simple-file-list] < 4.2.3 | Falta de autenticación en una función crítica | Desconocido | < 4.2.3 | 4.2.3 | 2025-07-09 | ✓ corregido en la última versión |
| CVE-2025-47450 | Simple File List [simple-file-list] < 6.1.14 | Falta de control de autorización | Media 5,3 | < 6.1.14 | 6.1.14 | 2025-05-07 | ✓ corregido en la última versión |
| CVE-2024-10146 | Simple File List [simple-file-list] < 6.1.13 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 6.1.13 | 6.1.13 | 2024-10-24 | ✓ corregido en la última versión |
| CVE-2023-39924 | Simple File List [simple-file-list] < 6.1.10 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,9 | < 6.1.10 | 6.1.10 | 2023-10-12 | ✓ corregido en la última versión |
| CVE-2023-44227 | Simple File List [simple-file-list] < 6.1.10 | Falta de control de autorización | Alta 7,5 | < 6.1.10 | 6.1.10 | 2023-09-28 | ✓ corregido en la última versión |
| CVE-2023-1025 | Simple File List [simple-file-list] < 6.0.10 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 6.0.10 | 6.0.10 | 2023-02-28 | ✓ corregido en la última versión |
| CVE-2022-3208 | Simple File List [simple-file-list] < 4.4.13 | Falsificación de petición en sitios cruzados (CSRF) | Media 6,5 | < 4.4.13 | 4.4.13 | 2022-09-19 | ✓ corregido en la última versión |
| CVE-2022-3207 | Simple File List [simple-file-list] < 4.4.12 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 4.4.12 | 4.4.12 | 2022-09-19 | ✓ corregido en la última versión |
| CVE-2022-3062 | Simple File List [simple-file-list] < 4.4.12 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 4.4.12 | 4.4.12 | 2022-08-26 | ✓ corregido en la última versión |
| CVE-2020-36847 | Simple File List [simple-file-list] < 4.2.3 | Carga de archivos sin restricción de tipo peligroso | Crítica 9,8 | < 4.2.3 | 4.2.3 | 2020-11-02 | ✓ corregido en la última versión |
| CVE-2020-12832 | Simple File List [simple-file-list] < 4.2.8 | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Crítica 9,8 | < 4.2.8 | 4.2.8 | 2020-05-13 | ✓ corregido en la última versión |
| — | Simple File List [simple-file-list] < 4.2.3 | — | Desconocido | < 4.2.3 | 4.2.3 | 2020-04-27 | ✓ corregido en la última versión |
| — | Simple File List [simple-file-list] < 3.2.5 | — | Desconocido | < 3.2.5 | 3.2.5 | 2019-05-27 | ✓ corregido en la última versión |
| — | Simple File List [simple-file-list] < 3.2.5 | — | Desconocido | < 3.2.5 | 3.2.5 | 2019-05-27 | ✓ corregido en la última versión |
| CVE-2022-1119 | Simple File List [simple-file-list] < 3.2.8 | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Alta 7,5 | < 3.2.8 | 3.2.8 | 2019-05-23 | ✓ corregido en la última versión |
| — | Simple File List [simple-file-list] < 3.2.5 | — | Desconocido | < 3.2.5 | 3.2.5 | 2019-05-23 | ✓ corregido en la última versión |
| — | Simple File List [simple-file-list] < 4.2.3 | — | Desconocido | < 4.2.3 | 4.2.3 | — | ✓ corregido en la última versión |
| — | Simple File List [simple-file-list] < 3.2.5 | — | Desconocido | < 3.2.5 | 3.2.5 | — | ✓ corregido en la última versión |
| — | Simple File List [simple-file-list] < 3.2.8 | — | Desconocido | < 3.2.8 | 3.2.8 | — | ✓ corregido en la última versión |
| — | Simple File List Plugin < 3.2.8 - Unauthenticated Arbitrary File Download | — | Desconocido | < 3.2.8 | 3.2.8 | — | ✓ corregido en la última versión |
| — | Simple File List Plugin <= 3.2.4 - Authenticated Arbitrary File Delete | — | Desconocido | < 3.2.5 | 3.2.5 | — | ✓ corregido en la última versión |
| — | Simple File List < 4.2.3 - Unauthenticated Arbitrary File Upload RCE | — | Desconocido | < 4.2.3 | 4.2.3 | — | ✓ corregido en la última versión |
| CVE-2025-68591 | Simple File List < 6.3.8 - Missing Authorization | — | Desconocido | < 6.3.8 | 6.3.8 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Simple File List actualizado — 9.7.0 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Wordfence Security – Firewall, Malware Scan, and Login Security — 5000000+ instalaciones activas — 94/100 (4986) — PHP máx. 8.4
- Hostinger Tools — 3000000+ instalaciones activas — 70/100 (40) — PHP máx. 8.4
- Limit Login Attempts Security – Login Security, 2FA, Firewall, Brute Force Prevention — 1000000+ instalaciones activas — 96/100 (1481) — PHP máx. 8.4
- Two Factor — 100000+ instalaciones activas — 96/100 (208) — PHP máx. 8.4
- WP 2FA – Two-factor authentication for WordPress — 100000+ instalaciones activas — 94/100 (177)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.