Записи advancedfilemanager
11 опубликованных записей вендора advancedfilemanager.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 1 · 9,1 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 9,1 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-434 Unrestricted Upload of File with Dangerous Type6
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
- CWE-862 Missing Authorization1
- CWE-863 Incorrect Authorization1
- CWE-922 Insecure Storage of Sensitive Information1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
11 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
51В плане | CVE-2023-2068Готовый эксплойт | File Manager Advanced Shortcode <= 2.3.2 - Unauthenticated Remote Code Execution through shortcodeadvancedfilemanager · file manager advanced shortcode · CWE-434 | Критическая9,8 | — | 39,6 % | 27 июн. 2023 г. |
39Наблюдать | CVE-2025-47688Эксплойта нет | WordPress Advanced File Manager plugin <= 5.3.1 - Broken Access Control to Notice Dismissal vulnerabilityadvancedfilemanager · advanced file manager · CWE-862 | Критическая9,8 | — | 0,4 % | 7 мая 2025 г. |
35Наблюдать | CVE-2024-8126Эксплойта нет | Advanced File Manager <= 5.2.8 - Authenticated (Subscriber+) Arbitrary File Uploadadvancedfilemanager · advanced file manager · CWE-434 | Высокая8,8 | — | 0,9 % | 26 сент. 2024 г. |
35Наблюдать | CVE-2023-7061Эксплойта нет | Advanced File Manager Shortcode <= 2.5.3 - Authenticated (Contributor+) Arbitrary File Uploadadvancedfilemanager · file manager advanced shortcode · CWE-434 | Высокая8,8 | — | 0,8 % | 9 июл. 2024 г. |
30Наблюдать | CVE-2024-13333Эксплойта нет | Advanced File Manager 5.2.12 - 5.2.13 - Authenticated (Subscriber+) Arbitrary File Uploadadvancedfilemanager · advanced file manager · CWE-434 | Высокая7,5 | — | 0,9 % | 17 янв. 2025 г. |
30Наблюдать | CVE-2024-11391Эксплойта нет | Advanced File Manager <= 5.2.10 - Authenticated (Subscriber+) Arbitrary File Uploadadvancedfilemanager · advanced file manager · CWE-434 | Высокая7,5 | — | 0,7 % | 3 дек. 2024 г. |
30Наблюдать | CVE-2024-5598Эксплойта нет | Advanced File Manager <= 5.2.4 - Sensitive Information Exposure via Directory Listingadvancedfilemanager · advanced file manager · CWE-922 | Высокая7,5 | — | 0,6 % | 29 июн. 2024 г. |
28Наблюдать | CVE-2024-8704Эксплойта нет | Advanced File Manager <= 5.2.8 - Authenticated (Administrator+) Local JavaScript File Inclusion via fma_localeadvancedfilemanager · advanced file manager · CWE-22 | Высокая7,2 | — | 0,9 % | 26 сент. 2024 г. |
21Наблюдать | CVE-2024-8725Эксплойта нет | Advanced File Manager <= 5.2.8 - Authenticated (Subscriber+) Limited File Uploadadvancedfilemanager · advanced file manager · CWE-434 | Средняя5,4 | — | 0,4 % | 26 сент. 2024 г. |
21Наблюдать | CVE-2024-13805Эксплойта нет | Advanced File Manager <= 5.2.14 - Authenticated (Subscriber+) Stored Cross-Site Scripting via SVG File Uploadadvancedfilemanager · advanced file manager · CWE-79 | Средняя5,4 | — | 0,3 % | 7 мар. 2025 г. |
19Наблюдать | CVE-2023-3814Эксплойта нет | Advanced File Manager < 5.1.1 - Admin+ Arbitrary File/Folder Accessadvancedfilemanager · advanced file manager · CWE-863 | Средняя4,9 | — | 0,6 % | 4 сент. 2023 г. |
- CVE-2023-206851В плане
File Manager Advanced Shortcode <= 2.3.2 - Unauthenticated Remote Code Execution through shortcode
КритическаяCVSS 9,8Готовый эксплойтEPSS 40 %advancedfilemanager · file manager advanced shortcode27 июн. 2023 г.
- CVE-2025-4768839Наблюдать
WordPress Advanced File Manager plugin <= 5.3.1 - Broken Access Control to Notice Dismissal vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %advancedfilemanager · advanced file manager7 мая 2025 г.
- CVE-2024-812635Наблюдать
Advanced File Manager <= 5.2.8 - Authenticated (Subscriber+) Arbitrary File Upload
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %advancedfilemanager · advanced file manager26 сент. 2024 г.
- CVE-2023-706135Наблюдать
Advanced File Manager Shortcode <= 2.5.3 - Authenticated (Contributor+) Arbitrary File Upload
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %advancedfilemanager · file manager advanced shortcode9 июл. 2024 г.
- CVE-2024-1333330Наблюдать
Advanced File Manager 5.2.12 - 5.2.13 - Authenticated (Subscriber+) Arbitrary File Upload
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %advancedfilemanager · advanced file manager17 янв. 2025 г.
- CVE-2024-1139130Наблюдать
Advanced File Manager <= 5.2.10 - Authenticated (Subscriber+) Arbitrary File Upload
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %advancedfilemanager · advanced file manager3 дек. 2024 г.
- CVE-2024-559830Наблюдать
Advanced File Manager <= 5.2.4 - Sensitive Information Exposure via Directory Listing
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %advancedfilemanager · advanced file manager29 июн. 2024 г.
- CVE-2024-870428Наблюдать
Advanced File Manager <= 5.2.8 - Authenticated (Administrator+) Local JavaScript File Inclusion via fma_locale
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %advancedfilemanager · advanced file manager26 сент. 2024 г.
- CVE-2024-872521Наблюдать
Advanced File Manager <= 5.2.8 - Authenticated (Subscriber+) Limited File Upload
СредняяCVSS 5,4Эксплойта нетEPSS 0 %advancedfilemanager · advanced file manager26 сент. 2024 г.
- CVE-2024-1380521Наблюдать
Advanced File Manager <= 5.2.14 - Authenticated (Subscriber+) Stored Cross-Site Scripting via SVG File Upload
СредняяCVSS 5,4Эксплойта нетEPSS 0 %advancedfilemanager · advanced file manager7 мар. 2025 г.
- CVE-2023-381419Наблюдать
Advanced File Manager < 5.1.1 - Admin+ Arbitrary File/Folder Access
СредняяCVSS 4,9Эксплойта нетEPSS 1 %advancedfilemanager · advanced file manager4 сент. 2023 г.