PT-2026-51478 · WordPress · Frontend File Manager Plugin
CVE-2026-8378
·
Publicado
2026-06-23
·
Atualizado
2026-07-02
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Frontend File Manager Plugin versões anteriores a 23.7
Descrição
A sanitização e a codificação insuficientes de nomes de arquivos enviados para o endpoint de renomeação de arquivos do frontend permitem um problema de Cross-Site Scripting (XSS) Armazenado. Isso ocorre quando o nome do arquivo é armazenado como meta de postagem e, posteriormente, renderizado na listagem do Gerenciador de Arquivos do administrador. Usuários com nível de acesso Assinante ou superior podem explorar isso para executar scripts maliciosos no contexto de um administrador que visualize a interface de gerenciamento de arquivos.
Recomendações
Atualize o plugin para uma versão posterior à 23.6.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Frontend File Manager Plugin