WordPress · Frontend File Manager Plugin · CVE-2026-8095
**Nome do Software Vulnerável e Versões Afetadas**
Frontend File Manager Plugin versões anteriores a 23.7
**Descrição**
Usuários autenticados com nível de acesso de Assinante (Subscriber) podem excluir arquivos arbitrários no servidor, incluindo arquivos sensíveis como o wp-config.php, o que pode levar ao controle total do site. O problema ocorre no manipulador AJAX `wpfm file meta update` devido a uma falha de sanitização do parâmetro `wpfm dir path` sensível a maiúsculas e minúsculas. Ao fornecer o parâmetro como `WPFM DIR PATH` em letras maiúsculas, a verificação de valor não definido é evitada, e o valor é posteriormente normalizado para `wpfm dir path` pela função `sanitize key()` durante o `update post meta()`. Isso permite que o caminho do arquivo armazenado seja sobrescrito por um caminho arbitrário do sistema de arquivos, que é então passado para a função `unlink()` dentro de `delete file locally()` sem validação de contenção de diretório.
**Recomendações**
Atualize para a versão mais recente.
Como medida de mitigação temporária, restrinja o acesso ao manipulador AJAX `wpfm file meta update` para usuários com permissões de Assinante.