WordPress · File Manager · CVE-2026-17542
**Nome do Software Vulnerável e Versões Afetadas**
File Manager versões anteriores a 6.9.1
**Descrição**
Existe um problema onde a verificação de capacidade está ausente no endpoint `bitapps fm connector`. Isso permite que qualquer usuário autenticado, incluindo aqueles com privilégios de assinante, navegue por todo o diretório de instalação do WordPress e baixe tipos específicos de arquivos, como arquivos compactados e documentos, que podem conter dados sensíveis.
**Recomendações**
Atualize para a versão 6.9.1 ou posterior.
Restrinja o acesso ao endpoint `bitapps fm connector` como uma medida de mitigação temporária.