CVE

CVE-2026-11565 — Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution [file-manager-advanced] < 5.4.13

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2026-11565 Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution [file-manager-advanced] < 5.4.13 Missing Authorization Unknown < 5.4.13 5.4.13 2026-08-15

CVE-2026-11565

A vulnerability exists in the Advanced File Manager WordPress plugin, specifically in its AJAX actions, which fail to check user permissions. As a result, users with limited access, such as subscribers, can access and read sensitive server files, including configuration files, and also overwrite non-PHP files, potentially leading to unauthorized access and compromise of administrator accounts and the entire site.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.