CVE · Medium

CVE-2024-37254 — File Manager [wp-file-manager] < 7.2.8

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2024-37254 File Manager [wp-file-manager] < 7.2.8 Missing Authorization Medium 4.3 < 7.2.8 7.2.8 2024-06-27

CVE-2024-37254

The File Manager plugin for WordPress up to version 7.2.7 contains a flaw where the mk_file_manager_backup_callback function does not properly verify user permissions. This vulnerability allows any authenticated user with at least subscriber-level access to initiate backup operations without proper authorization checks. The issue was resolved in version 7.2.8.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.