[monkeyvuln] / [vulnerabilidades] / plugin
File Manager
file-manager
crítica 1alta 5media 4sin dato 7
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.8CVE-2021-32682
Subscriber+ Arbitrary File Creation/Upload/Deletion
- versiones afectadas:
- < 5.2.3
- corregido en:
- 5.2.3
- publicada:
- 2021-06-14
- alta 7.5CVE-2018-7204
Information Disclosure vulnerability
- versiones afectadas:
- < 5.0.2
- corregido en:
- 5.0.2
- publicada:
- 2018-03-07
- alta 8.1CVE-2022-0403
Arbitrary File Creation/Upload/Deletion vulnerability
- versiones afectadas:
- < 5.2.3
- corregido en:
- 5.2.3
- publicada:
- 2022-04-04
- alta 8.1CVE-2024-7627
Unauthenticated Remote Code Execution via Race Condition
- versiones afectadas:
- ≥ 6.0 y ≤ 6.5.5
- corregido en:
- > 6.5.5
- publicada:
- 2024-09-05
- alta 8.8CVE-2024-7770
Authenticated (Subscriber+) Arbitrary File Upload
- versiones afectadas:
- < 6.5.6
- corregido en:
- 6.5.6
- publicada:
- 2024-09-10
- alta 8.8CVE-2026-15991
Missing Authorization to Authenticated (Subscriber+) Arbitrary File Read and Deletion via 'cmd' Query Parameter
- versiones afectadas:
- < 6.9.1
- corregido en:
- 6.9.1
- publicada:
- 2026-08-06
- media 5.5CVE-2022-47599
PHP Object Injection
- versiones afectadas:
- < 6.0
- corregido en:
- 6.0
- publicada:
- 2023-12-20
- media 6.5CVE-2023-5907
Authenticated (Admin+) Arbitrary OS File Access via Path Traversal
- versiones afectadas:
- < 6.3
- corregido en:
- 6.3
- publicada:
- 2023-12-11
- media 6.8CVE-2024-8743
Authenticated (Subscriber+) Limited JavaScript File Upload
- versiones afectadas:
- < 6.5.8
- corregido en:
- 6.5.8
- publicada:
- 2024-10-05
- media 6.4CVE-2025-1725
Authenticated (Subscriber+) Stored Cross-Site Scripting via SVG File Uploads
- versiones afectadas:
- < 6.8
- corregido en:
- 6.8
- publicada:
- 2025-06-02
- sin dato
Reflected Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 5.2.3
- corregido en:
- 5.2.3
- publicada:
- 2022-03-30
- sin dato
Multiple Vulnerabilities
- versiones afectadas:
- < 4.9
- corregido en:
- 4.9
- publicada:
- 2019-07-10
- sin dato
Cross-Site Request Forgery to Arbitrary File Upload
- versiones afectadas:
- < 4.1.5
- corregido en:
- 4.1.5
- publicada:
- 2017-03-01
- sin dato
Cross-Site Request Forgery (CSRF) Arbitrary File Upload
- versiones afectadas:
- < 4.1.5
- corregido en:
- 4.1.5
- sin datoCVE-2026-17540
Improper Access Control en File Manager
- versiones afectadas:
- < 6.9.1
- corregido en:
- 6.9.1
- publicada:
- 2026-08-10
- sin datoCVE-2026-17542
Exposure of Sensitive Information to an Unauthorized Actor en File Manager
- versiones afectadas:
- < 6.9.1
- corregido en:
- 6.9.1
- publicada:
- 2026-08-10
- sin datoCVE-2026-17541
Exposure of Sensitive Information to an Unauthorized Actor en File Manager
- versiones afectadas:
- < 6.9.1
- corregido en:
- 6.9.1
- publicada:
- 2026-08-10
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]