İçeriğe atla
Noroxi

Frontend File Manager Plugin

nmedia-user-file-uploader · eklenti

Frontend File Manager Plugin için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.

15 bilinen açık

2 kritik · 10 kayıt giriş yapmadan sömürülebilir · 1 kayıt için istismar kodu yayımlanmış · son kayıt 27 Haz 2026

wordpress.org'da kapatıldı

27 May 2026 tarihinde dizinden kaldırıldı · neden: güvenlik sorunu. Kapatılan bileşene güncelleme gelmez; kurulu kopyalar çalışmaya devam eder ve açıkları açık kalır. Kaldırın ya da bakımı süren bir alternatifle değiştirin.

wordpress.org durumu 2 Eki 2026 tarihinde kontrol edildi

Güvenlik açıkları

  • CVE-2016-15042kimlik doğrulamasız→ 4.0

    Frontend File Manager < 4.0 & N-Media Post Front-end Form < 1.1 & - Arbitrary File Upload

    Kritik 9.8
  • CVE-2021-4356kimlik doğrulamasız→ 18.3

    Frontend File Manager <= 18.2 - Unauthenticated Arbitrary File Download

    Kritik 9.8
  • CVE-2021-4368giriş gerekir→ 18.3

    Frontend File Manager <= 18.2 - Authenticated Settings Change leading to Arbitrary File Upload

    Yüksek 8.8
  • CVE-2026-8095abone+≤ 23.6

    Frontend File Manager Plugin <= 23.6 - Authenticated (Subscriber+) Arbitrary File Deletion

    Yüksek 8.1
  • CVE-2026-1280kimlik doğrulamasız≤ 23.5

    Frontend File Manager Plugin <= 23.5 - Missing Authorization to Unauthenticated Arbitrary File Sharing via 'file_id' Parameter

    Yüksek 7.5
  • CVE-2023-7306kimlik doğrulamasız≤ 21.5

    Frontend File Manager <= 21.5 - Missing Authorization to Unauthenticated Arbitrary Post Deletion

    Yüksek 7.5
  • CVE-2024-25903kimlik doğrulamasız≤ 22.7

    WordPress Frontend File Manager Plugin plugin <= 22.7 - Sensitive Data Exposure vulnerability

    Yüksek 7.5
  • CVE-2021-4365kimlik doğrulamasız→ 18.3

    Frontend File Manager <= 18.2 - Unauthenticated Stored Cross-Site Scripting

    Orta 6.1
  • CVE-2026-25005kimlik doğrulamasız≤ 23.5

    WordPress Frontend File Manager plugin <= 23.5 - Insecure Direct Object References (IDOR) vulnerability

    Orta 5.3
  • CVE-2025-57921kimlik doğrulamasız≤ 23.3

    WordPress Frontend File Manager plugin <= 23.3 - Broken Access Control vulnerability

    Orta 5.3
  • CVE-2021-4369kimlik doğrulamasız→ 18.3

    Frontend File Manager <= 18.2 - Unauthenticated Content Injection

    Orta 5.3
  • CVE-2021-4359kimlik doğrulamasız→ 18.3

    Frontend File Manager Plugin <= 18.2 - Unauthenticated Arbitrary Post Deletion

    Orta 5.3
  • CVE-2025-27358giriş gerekir≤ 23.6

    WordPress Frontend File Manager plugin <= 23.6 - Content Injection vulnerability

    Orta 4.6
  • CVE-2025-13382abone+≤ 23.4

    Frontend File Manager Plugin <= 23.4 - Insecure Direct Object Reference to Authenticated (Subscriber+) Arbitrary File Renaming

    Orta 4.3
  • CVE-2025-64265giriş gerekir≤ 23.2

    WordPress Frontend File Manager plugin <= 23.2 - Broken Access Control vulnerability

    Orta 4.3

Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).

← Dizine dön