CVE · Medium

CVE-2025-66134 — FileBird [filebird-pro] < 6.5.2

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2025-66134 FileBird [filebird-pro] < 6.5.2 Missing Authorization Medium 5.4 < 6.5.2 6.5.2 2025-10-25

CVE-2025-66134

A security flaw exists within the FileBird Pro plugin for WordPress, allowing users with elevated permissions, such as subscribers and higher, to execute a specific action without proper authorization checks in place across versions 6.5.1 and earlier. This oversight enables attackers to bypass intended access controls.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.