[monkeyvuln] / [vulnerabilidades] / plugin
Folders – Unlimited Folders to Organize Media Library Folder, Pages, Posts, File Manager
folders
crítica 1media 5sin dato 1
∴ actualiza a la versión 3.1.6 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.1CVE-2023-40204
Authenticated (Author+) Arbitrary File Upload in handle_folders_file_upload
- versiones afectadas:
- < 2.9.3
- corregido en:
- 2.9.3
- publicada:
- 2023-12-20
- media 5.4CVE-2024-3868
Authenticated (Subscriber+) Stored Cross-Site Scripting via User First Name and Last Name
- versiones afectadas:
- < 3.0.3
- corregido en:
- 3.0.3
- publicada:
- 2024-05-04
- media 4.3CVE-2024-2023
Path Traversal
- versiones afectadas:
- < 3.0.1
- corregido en:
- 3.0.1
- publicada:
- 2024-06-14
- media 5.4CVE-2024-7317
Authenticated (Contributor+) Stored Cross-Site Scripting via SVG File Upload
- versiones afectadas:
- < 3.0.4
- corregido en:
- 3.0.4
- publicada:
- 2024-08-06
- media 4.3CVE-2025-12971
Incorrect Authorization to Authenticated (Contributor+) Folder Content Manipulation
- versiones afectadas:
- < 3.1.6
- corregido en:
- 3.1.6
- publicada:
- 2025-11-27
- media 4.3CVE-2025-12640
Missing Authorization to Authenticated (Author+) Media Replacement
- versiones afectadas:
- < 3.1.6
- corregido en:
- 3.1.6
- publicada:
- 2026-01-08
- sin dato
Authenticated (Author+) Arbitrary File Upload
- versiones afectadas:
- < 2.9.3
- corregido en:
- 2.9.3
- publicada:
- 2023-08-25
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]