PT-2026-78270 · WordPress · Advanced File Manager
CVE-2026-11565
·
Publicado
2026-08-19
·
Atualizado
2026-08-19
CVSS v3.1
8.5
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Advanced File Manager versões anteriores a 5.4.13
Description
Verificações de capacidade insuficientes em diversas ações AJAX de gerenciamento de arquivos permitem que usuários com acesso ao gerenciador de arquivos, incluindo aqueles com a função de Assinante, leiam arquivos arbitrários no servidor. Isso inclui arquivos de configuração sensíveis e a capacidade de sobrescrever arquivos não-PHP existentes, o que pode levar ao comprometimento de contas de administrador e de todo o site.
Recommendations
Atualize o Advanced File Manager para a versão 5.4.13 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Advanced File Manager