PT-2026-56147 · WordPress · Frontend File Manager Plugin

·

CVE-2026-12277

·

Publicado

2026-07-07

·

Atualizado

2026-07-07

CVSS v3.1

8.7

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Frontend File Manager Plugin versões anteriores a 23.7
Descrição A validação insuficiente de caminhos de arquivo derivados de entrada do usuário permite que usuários não autenticados excluam arquivos arbitrários no servidor quando o modo de upload de convidados está habilitado. Este problema pode ser explorado para excluir arquivos críticos, como o wp-config.php, o que força o site a entrar em sua rotina de configuração e pode levar ao controle total do site.
Recomendações Atualize o Frontend File Manager Plugin para a versão 23.7 ou posterior. Desative o modo de upload de convidados como uma medida de mitigação temporária para evitar a exclusão de arquivos por usuários não autenticados.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-12277

Produtos afetados

Frontend File Manager Plugin