Перейти к содержимому
Noroxi

Записи filemanagerpro

14 опубликованных записей вендора filemanagerpro.

Профиль для исследователя

Попали в KEV
1 · 7,1 %
С эксплойтом
1 · 7,1 %
Pre-auth RCE
4
С записью об исправлении
7,1 %
Медиана: публикация → KEV
420 дн.

Все записи

14 записей
  • CVE-2020-25213
    98Срочно

    The File Manager (wp-file-manager) plugin before 6.9 for WordPress allows remote attackers to upload and execute arbitrary PHP code because

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 97 %

    filemanagerpro · file manager9 сент. 2020 г.

  • CVE-2023-6846
    40В плане

    File Manager Pro <= 8.3.4 - Authenticated (Subscriber+) Arbitrary File Upload

    ВысокаяCVSS 8,8Эксплойта нетEPSS 16 %

    filemanagerpro · file manager5 февр. 2024 г.

  • CVE-2018-25105
    39Наблюдать

    File Manager <= 3.0 - Unauthenticated Arbitrary File Upload/Download

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    filemanagerpro · file manager16 окт. 2024 г.

  • CVE-2024-1538
    38Наблюдать

    File Manager <= 7.2.4 - Cross-Site Request Forgery to Local JS File Inclusion

    ВысокаяCVSS 8,8Эксплойта нетEPSS 11 %

    filemanagerpro · file manager21 мар. 2024 г.

  • CVE-2020-24312
    35Наблюдать

    mndpsingh287 WP File Manager v6.4 and lower fails to restrict external access to the fm_backups directory with a .htaccess file.

    ВысокаяCVSS 7,5Proof of conceptEPSS 16 %

    filemanagerpro · file manager26 авг. 2020 г.

  • CVE-2018-16966
    35Наблюдать

    There is a CSRF vulnerability in the mndpsingh287 File Manager plugin 3.0 for WordPress via the page=wp_file_manager_root public_path parame

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    filemanagerpro · file manager15 апр. 2019 г.

  • CVE-2024-8746
    35Наблюдать

    File Manager Pro <= 8.3.9 - Unauthenticated Backup File Download and Upload

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    filemanagerpro · file manager16 окт. 2024 г.

  • CVE-2024-8507
    35Наблюдать

    File Manager Pro <= 8.3.9 - Cross-Site Request Forgery to Arbitrary File Upload

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    filemanagerpro · file manager16 окт. 2024 г.

  • CVE-2024-0761
    30Наблюдать

    File Manager <= 7.2.1 - Sensitive Information Exposure via Backup Filenames

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    filemanagerpro · file manager5 февр. 2024 г.

  • CVE-2024-2654
    27Наблюдать

    File Manager <= 7.2.5 - Authenticated (Administrator+) Directory Traversal

    СредняяCVSS 6,8Эксплойта нетEPSS 1 %

    filemanagerpro · file manager9 апр. 2024 г.

  • CVE-2018-16967
    24Наблюдать

    There is an XSS vulnerability in the mndpsingh287 File Manager plugin 3.0 for WordPress via the page=wp_file_manager_root public_path parame

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    filemanagerpro · file manager15 апр. 2019 г.

  • CVE-2018-16363
    21Наблюдать

    The mndpsingh287 File Manager plugin V2.9 for WordPress has XSS via the lang parameter in a wp-admin/admin.php?page=wp_file_manager request

    СредняяCVSS 5,4Proof of conceptEPSS 1 %

    filemanagerpro · file manager7 сент. 2018 г.

  • CVE-2021-24177
    21Наблюдать

    WP File Manager < 7.1 - Reflected Cross-Site Scripting (XSS)

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    filemanagerpro · file manager5 апр. 2021 г.

  • CVE-2024-8918
    21Наблюдать

    File Manager Pro <= 8.3.9 - Unauthenticated Limited JavaScript File Upload

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    filemanagerpro · file manager16 окт. 2024 г.