SEGURIDAD DE PLUGINS

¿Es seguro File Manager?

file manager provides you ability to edit, delete, upload, download, copy and paste files and folders.

Qué hace este plugin

  • Slug: wp-file-manager
  • Autor: mndpsingh287
  • 1000000+ instalaciones activas
  • 92/100 calificación (1488 reseñas en wordpress.org)
  • 35294686 descargas totales
  • En WordPress.org desde 2016-08-09

elfinderfile managerftpwp file managerwp-filemanager

Estado de mantenimiento

  • Última versión conocida: 8.0.4
  • Última actualización: 2026-04-21 12:53pm GMT
  • Probado hasta WordPress: 6.9.7
  • Requiere PHP: 5.2.4+

Vulnerabilidades conocidas

13 CVEs conocidos registrados para File Manager. Reportadas entre 2018 y 2026.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-6382 File Manager [wp-file-manager] < 8.0.4 Control incorrecto de la generación de código (inyección de código) Desconocido < 8.0.4 8.0.4 2026-06-15 ✓ corregido en la última versión
CVE-2024-37254 File Manager [wp-file-manager] < 7.2.8 Falta de control de autorización Media 4,3 < 7.2.8 7.2.8 2024-06-27 ✓ corregido en la última versión
CVE-2024-2654 File Manager [wp-file-manager] < 7.2.6 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Media 6,8 < 7.2.6 7.2.6 2024-04-03 ✓ corregido en la última versión
CVE-2024-1538 File Manager [wp-file-manager] < 7.2.5 Falsificación de petición en sitios cruzados (CSRF) Alta 8,8 < 7.2.5 7.2.5 2024-03-20 ✓ corregido en la última versión
CVE-2023-6825 File Manager [wp-file-manager] < 7.2.2 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Crítica 9,9 < 7.2.2 7.2.2 2024-03-04 ✓ corregido en la última versión
CVE-2024-0761 File Manager [wp-file-manager] < 7.2.2 Uso de valores insuficientemente aleatorios Alta 7,5 < 7.2.2 7.2.2 2024-01-22 ✓ corregido en la última versión
CVE-2021-24177 File Manager [wp-file-manager] < 7.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 7.1 7.1 2021-02-26 ✓ corregido en la última versión
CVE-2020-25213 File Manager [wp-file-manager] < 6.9 Carga de archivos sin restricción de tipo peligroso Crítica 9,8 < 6.9 6.9 2020-09-01 ✓ corregido en la última versión
+ 9 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2020-24312 File Manager [wp-file-manager] < 6.5 Archivos o directorios accesibles a terceros Alta 7,5 < 6.5 6.5 2020-08-13 ✓ corregido en la última versión
File Manager [wp-file-manager] < 4.9 Desconocido < 4.9 4.9 2019-08-07 ✓ corregido en la última versión
CVE-2018-16967 File Manager [wp-file-manager] < 3.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 3.1 3.1 2018-09-17 ✓ corregido en la última versión
CVE-2018-16966, CVE-2018-16967 File Manager [wp-file-manager] < 3.1 Falsificación de petición en sitios cruzados (CSRF) Alta 8,8 < 3.1 3.1 2018-09-17 ✓ corregido en la última versión
CVE-2018-25105 File Manager [wp-file-manager] < 3.1 Falta de control de autorización Crítica 9,8 < 3.1 3.1 2018-09-17 ✓ corregido en la última versión
CVE-2018-16363 File Manager [wp-file-manager] < 3.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.0 3.0 2018-09-06 ✓ corregido en la última versión
File Manager [wp-file-manager] < 5.2 Desconocido < 5.2 5.2 ✓ corregido en la última versión
File Manager < 5.2 - Multiple Vulnerabilities Desconocido < 5.2 5.2 ✓ corregido en la última versión
CVE-2024-0761 File Manager < 7.2.2 - Sensitive Information Exposure via Backup Filenames Desconocido < 7.2.2 7.2.2 ✓ corregido en la última versión

Cómo solucionarlo

Mantén File Manager actualizado — 8.0.4 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.