SEGURIDAD DE PLUGINS
¿Es seguro File Manager?
file manager provides you ability to edit, delete, upload, download, copy and paste files and folders.
Qué hace este plugin
- Slug:
wp-file-manager - Autor: mndpsingh287
- 1000000+ instalaciones activas
- 92/100 calificación (1488 reseñas en wordpress.org)
- 35294686 descargas totales
- En WordPress.org desde 2016-08-09
elfinderfile managerftpwp file managerwp-filemanager
Estado de mantenimiento
- Última versión conocida: 8.0.4
- Última actualización: 2026-04-21 12:53pm GMT
- Probado hasta WordPress: 6.9.7
- Requiere PHP: 5.2.4+
Vulnerabilidades conocidas
13 CVEs conocidos registrados para File Manager. Reportadas entre 2018 y 2026.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-6382 | File Manager [wp-file-manager] < 8.0.4 | Control incorrecto de la generación de código (inyección de código) | Desconocido | < 8.0.4 | 8.0.4 | 2026-06-15 | ✓ corregido en la última versión |
| CVE-2024-37254 | File Manager [wp-file-manager] < 7.2.8 | Falta de control de autorización | Media 4,3 | < 7.2.8 | 7.2.8 | 2024-06-27 | ✓ corregido en la última versión |
| CVE-2024-2654 | File Manager [wp-file-manager] < 7.2.6 | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Media 6,8 | < 7.2.6 | 7.2.6 | 2024-04-03 | ✓ corregido en la última versión |
| CVE-2024-1538 | File Manager [wp-file-manager] < 7.2.5 | Falsificación de petición en sitios cruzados (CSRF) | Alta 8,8 | < 7.2.5 | 7.2.5 | 2024-03-20 | ✓ corregido en la última versión |
| CVE-2023-6825 | File Manager [wp-file-manager] < 7.2.2 | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Crítica 9,9 | < 7.2.2 | 7.2.2 | 2024-03-04 | ✓ corregido en la última versión |
| CVE-2024-0761 | File Manager [wp-file-manager] < 7.2.2 | Uso de valores insuficientemente aleatorios | Alta 7,5 | < 7.2.2 | 7.2.2 | 2024-01-22 | ✓ corregido en la última versión |
| CVE-2021-24177 | File Manager [wp-file-manager] < 7.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 7.1 | 7.1 | 2021-02-26 | ✓ corregido en la última versión |
| CVE-2020-25213 | File Manager [wp-file-manager] < 6.9 | Carga de archivos sin restricción de tipo peligroso | Crítica 9,8 | < 6.9 | 6.9 | 2020-09-01 | ✓ corregido en la última versión |
+ 9 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2020-24312 | File Manager [wp-file-manager] < 6.5 | Archivos o directorios accesibles a terceros | Alta 7,5 | < 6.5 | 6.5 | 2020-08-13 | ✓ corregido en la última versión |
| — | File Manager [wp-file-manager] < 4.9 | — | Desconocido | < 4.9 | 4.9 | 2019-08-07 | ✓ corregido en la última versión |
| CVE-2018-16967 | File Manager [wp-file-manager] < 3.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 3.1 | 3.1 | 2018-09-17 | ✓ corregido en la última versión |
| CVE-2018-16966, CVE-2018-16967 | File Manager [wp-file-manager] < 3.1 | Falsificación de petición en sitios cruzados (CSRF) | Alta 8,8 | < 3.1 | 3.1 | 2018-09-17 | ✓ corregido en la última versión |
| CVE-2018-25105 | File Manager [wp-file-manager] < 3.1 | Falta de control de autorización | Crítica 9,8 | < 3.1 | 3.1 | 2018-09-17 | ✓ corregido en la última versión |
| CVE-2018-16363 | File Manager [wp-file-manager] < 3.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.0 | 3.0 | 2018-09-06 | ✓ corregido en la última versión |
| — | File Manager [wp-file-manager] < 5.2 | — | Desconocido | < 5.2 | 5.2 | — | ✓ corregido en la última versión |
| — | File Manager < 5.2 - Multiple Vulnerabilities | — | Desconocido | < 5.2 | 5.2 | — | ✓ corregido en la última versión |
| CVE-2024-0761 | File Manager < 7.2.2 - Sensitive Information Exposure via Backup Filenames | — | Desconocido | < 7.2.2 | 7.2.2 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén File Manager actualizado — 8.0.4 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- FileOrganizer – WordPress File Manager — 200000+ instalaciones activas — 96/100 (48) — PHP máx. 8.4
- FileBird – WordPress Media Library Folders & File Manager — 200000+ instalaciones activas — 94/100 (1121) — PHP máx. 8.4
- Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution — 100000+ instalaciones activas — 96/100 (438) — PHP máx. 8.4
- File Manager Pro – Filester — 100000+ instalaciones activas — 98/100 (152) — PHP máx. 8.4
- Real Media Library: Media Library Folder & File Manager — 100000+ instalaciones activas — 96/100 (290)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.