Extension WordPress

Vulnérabilités File Manager Advanced Shortcode

Cette page rassemble les failles publiées pour File Manager Advanced Shortcode, leurs plages de versions affectées et les correctifs signalés dans la base locale.

4Vulnérabilités
1Critiques
4Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de File Manager Advanced Shortcode

4 fiches

CVE-2024-13914 Élevée · 7,2
File Manager Advanced Shortcode

File Manager Advanced Shortcode <= Multiple Versions – Authenticated (Administrator+) Local JavaScript File Inclusion via Shortcode

The File Manager Advanced Shortcode plugin for WordPress is vulnerable to Local File Inclusion in all versions up to, and including, 2.5.4 (file-manager-advanced-shortcode) and 2.5.6 (advanced-file-manager-pro-premium), via the 'file_manager_advanced' shortcode. This makes it possible for authenticated attackers, with…

Versions affectées

*-2.5.4

Correctif

2.6.0

Publication

14/05/2025

CVE-2023-7061 Élevée · 8,8
Advanced File Manager Shortcodes

Advanced File Manager Shortcode <= 2.5.3 – Authenticated (Contributor+) Arbitrary File Upload

The Advanced File Manager Shortcodes plugin for WordPress is vulnerable to arbitrary file uploads in all versions up to, and including, 2.5.3. This makes it possible for authenticated attackers with contributor access or above to upload arbitrary files…

Versions affectées

*-2.5.3

Correctif

2.5.4

Publication

08/07/2024

CVE-2023-2068 Critique · 9,8
File Manager Advanced Shortcode

File Manager Advanced Shortcode WordPress <= 2.3.2 – Unauthenticated Arbitrary File Upload to Remote Code Execution via Shortcode

The File Manager Advanced Shortcode WordPress plugin for WordPress is vulnerable to remote code execution in versions up to, and including, 2.3.2. This is due to the plugin allowing users to upload PHP files when the shortcode has…

Versions affectées

*-2.3.2

Correctif

2.4

Publication

31/05/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités