PT-2026-78270 · WordPress · Advanced File Manager

CVE-2026-11565

·

Publicado

2026-08-19

·

Atualizado

2026-08-19

CVSS v3.1

8.5

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Advanced File Manager versões anteriores a 5.4.13
Description Verificações de capacidade insuficientes em diversas ações AJAX de gerenciamento de arquivos permitem que usuários com acesso ao gerenciador de arquivos, incluindo aqueles com a função de Assinante, leiam arquivos arbitrários no servidor. Isso inclui arquivos de configuração sensíveis e a capacidade de sobrescrever arquivos não-PHP existentes, o que pode levar ao comprometimento de contas de administrador e de todo o site.
Recommendations Atualize o Advanced File Manager para a versão 5.4.13 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-11565

Produtos afetados

Advanced File Manager