İçeriğe atla
Noroxi

File Manager

wp-file-manager · eklenti

File Manager için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.

10 bilinen açık

1 aktif istismar (CISA KEV) · 3 kritik · 7 kayıt giriş yapmadan sömürülebilir · 2 kayıt için istismar kodu yayımlanmış · son kayıt 13 Ağu 2025

wordpress.org'da yayında · son sürüm 8.0.6 · son güncelleme 24 Eyl 2026 · 1 milyon+ kurulum

wordpress.org durumu 2 Eki 2026 tarihinde kontrol edildi

Güvenlik açıkları

  • CVE-2020-25213KEVkimlik doğrulamasız

    The File Manager (wp-file-manager) plugin before 6.9 for WordPress allows remote attackers to upload and execute arbitrary PHP code because

    Kritik 9.8
  • CVE-2023-6825giriş gerekir≤ 8.3.4

    File Manager And File Manager Pro (Multiple Versions) - Directory Traversal

    Kritik 9.9
  • CVE-2018-25105kimlik doğrulamasız≤ 3.0

    File Manager <= 3.0 - Unauthenticated Arbitrary File Upload/Download

    Kritik 9.8
  • CVE-2024-1538kimlik doğrulamasız · tıklama gerekir≤ 7.2.4

    File Manager <= 7.2.4 - Cross-Site Request Forgery to Local JS File Inclusion

    Yüksek 8.8
  • CVE-2018-16966kimlik doğrulamasız · tıklama gerekir

    There is a CSRF vulnerability in the mndpsingh287 File Manager plugin 3.0 for WordPress via the page=wp_file_manager_root public_path parame

    Yüksek 8.8
  • CVE-2024-0761kimlik doğrulamasız≤ 7.2.1

    File Manager <= 7.2.1 - Sensitive Information Exposure via Backup Filenames

    Yüksek 7.5
  • CVE-2024-2654yönetici≤ 7.2.5

    File Manager <= 7.2.5 - Authenticated (Administrator+) Directory Traversal

    Orta 6.8
  • CVE-2025-0818kimlik doğrulamasız≤ 8.4.2

    Multiple elFinder Plugins <= (Various Versions) - Directory Traversal to Arbitrary File Deletion

    Orta 6.5
  • CVE-2018-16967kimlik doğrulamasız · tıklama gerekir

    There is an XSS vulnerability in the mndpsingh287 File Manager plugin 3.0 for WordPress via the page=wp_file_manager_root public_path parame

    Orta 6.1
  • CVE-2024-37254giriş gerekir≤ 7.2.7

    WordPress WP File Manager plugin <= 7.2.7 - Broken Access Control vulnerability

    Orta 4.3

Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).

← Dizine dön