PT-2026-51478 · WordPress · Frontend File Manager Plugin

CVE-2026-8378

·

Publicado

2026-06-23

·

Atualizado

2026-07-02

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Frontend File Manager Plugin versões anteriores a 23.7
Descrição A sanitização e a codificação insuficientes de nomes de arquivos enviados para o endpoint de renomeação de arquivos do frontend permitem um problema de Cross-Site Scripting (XSS) Armazenado. Isso ocorre quando o nome do arquivo é armazenado como meta de postagem e, posteriormente, renderizado na listagem do Gerenciador de Arquivos do administrador. Usuários com nível de acesso Assinante ou superior podem explorar isso para executar scripts maliciosos no contexto de um administrador que visualize a interface de gerenciamento de arquivos.
Recomendações Atualize o plugin para uma versão posterior à 23.6.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-8378

Produtos afetados

Frontend File Manager Plugin