Skip to content
Noroxi

advancedfilemanager records

11 published records for vendor advancedfilemanager.

Researcher profile

Entered KEV
0 · 0%
Weaponized
1 · 9.1%
Pre-auth RCE
1
With a fix record
9.1%
Median publish → KEV
No record has entered KEV

All records

11 records
  • File Manager Advanced Shortcode <= 2.3.2 - Unauthenticated Remote Code Execution through shortcode

    CriticalCVSS 9.8WeaponizedEPSS 40%

    advancedfilemanager · file manager advanced shortcodeJun 27, 2023

  • WordPress Advanced File Manager plugin <= 5.3.1 - Broken Access Control to Notice Dismissal vulnerability

    CriticalCVSS 9.8No exploitEPSS 0%

    advancedfilemanager · advanced file managerMay 7, 2025

  • CVE-2024-8126
    35Monitor

    Advanced File Manager <= 5.2.8 - Authenticated (Subscriber+) Arbitrary File Upload

    HighCVSS 8.8No exploitEPSS 1%

    advancedfilemanager · advanced file managerSep 26, 2024

  • CVE-2023-7061
    35Monitor

    Advanced File Manager Shortcode <= 2.5.3 - Authenticated (Contributor+) Arbitrary File Upload

    HighCVSS 8.8No exploitEPSS 1%

    advancedfilemanager · file manager advanced shortcodeJul 9, 2024

  • Advanced File Manager 5.2.12 - 5.2.13 - Authenticated (Subscriber+) Arbitrary File Upload

    HighCVSS 7.5No exploitEPSS 1%

    advancedfilemanager · advanced file managerJan 17, 2025

  • Advanced File Manager <= 5.2.10 - Authenticated (Subscriber+) Arbitrary File Upload

    HighCVSS 7.5No exploitEPSS 1%

    advancedfilemanager · advanced file managerDec 3, 2024

  • CVE-2024-5598
    30Monitor

    Advanced File Manager <= 5.2.4 - Sensitive Information Exposure via Directory Listing

    HighCVSS 7.5No exploitEPSS 1%

    advancedfilemanager · advanced file managerJun 29, 2024

  • CVE-2024-8704
    28Monitor

    Advanced File Manager <= 5.2.8 - Authenticated (Administrator+) Local JavaScript File Inclusion via fma_locale

    HighCVSS 7.2No exploitEPSS 1%

    advancedfilemanager · advanced file managerSep 26, 2024

  • CVE-2024-8725
    21Monitor

    Advanced File Manager <= 5.2.8 - Authenticated (Subscriber+) Limited File Upload

    MediumCVSS 5.4No exploitEPSS 0%

    advancedfilemanager · advanced file managerSep 26, 2024

  • Advanced File Manager <= 5.2.14 - Authenticated (Subscriber+) Stored Cross-Site Scripting via SVG File Upload

    MediumCVSS 5.4No exploitEPSS 0%

    advancedfilemanager · advanced file managerMar 7, 2025

  • CVE-2023-3814
    19Monitor

    Advanced File Manager < 5.1.1 - Admin+ Arbitrary File/Folder Access

    MediumCVSS 4.9No exploitEPSS 1%

    advancedfilemanager · advanced file managerSep 4, 2023