Extension WordPress

Vulnérabilités FileBird – WordPress Media Library Folders & File Manager

Cette page rassemble les failles publiées pour FileBird – WordPress Media Library Folders & File Manager, leurs plages de versions affectées et les correctifs signalés dans la base locale.

10Vulnérabilités
1Critiques
10Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de FileBird – WordPress Media Library Folders & File Manager

10 fiches

CVE-2025-12900 Moyenne · 4,3
FileBird – WordPress Media Library Folders & File Manager

FileBird – WordPress Media Library Folders & File Manager <= 6.5.1 – Missing Authorization to Authenticated (Author+) Global Folders Tampering

The FileBird – WordPress Media Library Folders & File Manager plugin for WordPress is vulnerable to missing authorization in all versions up to, and including, 6.5.1 via the "ConvertController::insertToNewTable" function due to missing validation on a user controlled…

Versions affectées

*-6.5.1

Correctif

6.5.2

Publication

15/12/2025

CVE-2025-11510 Moyenne · 4,3
FileBird – WordPress Media Library Folders & File Manager

FileBird <= 6.4.9 – Improper Authorization to Authenticated (Author+) Settings Reset

The FileBird – WordPress Media Library Folders & File Manager plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the /filebird/v1/fb-wipe-clear-all-data function in all versions up to, and including, 6.4.9.…

Versions affectées

*-6.4.9

Correctif

6.5.0

Publication

17/10/2025

CVE-2025-6986 Moyenne · 6,5
FileBird – WordPress Media Library Folders & File Manager

FileBird – WordPress Media Library Folders & File Manager <= 6.4.8 – Authenticated (Author+) SQL Injection

The FileBird – WordPress Media Library Folders & File Manager plugin for WordPress is vulnerable to SQL Injection via the 'search' parameter in all versions up to, and including, 6.4.8 due to insufficient escaping on the user supplied…

Versions affectées

*-6.4.8

Correctif

6.4.9

Publication

05/08/2025

CVE-2025-26977 Moyenne · 4,3
FileBird – WordPress Media Library Folders & File Manager

Filebird <= 6.4.2.1 – Authenticated (Author+) Insecure Direct Object Reference

The FileBird – WordPress Media Library Folders & File Manager plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 6.4.2.1 due to missing validation on a user controlled key. This…

Versions affectées

*-6.4.2.1

Correctif

6.4.6

Publication

23/02/2025

CVE-2024-2345 Moyenne · 6,4
FileBird – WordPress Media Library Folders & File Manager

FileBird – WordPress Media Library Folders & File Manager <= 5.6.3 – Authenticated (Author+) Stored Cross-Site Scripting

The FileBird – WordPress Media Library Folders & File Manager plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the folder name parameter in all versions up to, and including, 5.6.3 due to insufficient input sanitization and…

Versions affectées

*-5.6.3

Correctif

5.6.4

Publication

16/04/2024

CVE-2024-2346 Moyenne · 5,4
FileBird – WordPress Media Library Folders & File Manager

FileBird – WordPress Media Library Folders & File Manager <= 5.6.3 – Authenticated (Author+) Insecure Direct Object Reference

The FileBird – WordPress Media Library Folders & File Manager plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 5.6.3 via folder deletion due to missing validation on a user…

Versions affectées

*-5.6.3

Correctif

5.6.4

Publication

16/04/2024

CVE-2024-0691 Moyenne · 5,5
FileBird – WordPress Media Library Folders & File Manager

FileBird <= 5.6.0 – Authenticated(Administrator+) Stored Cross-Site Scripting via Folder Import

The FileBird plugin for WordPress is vulnerable to Stored Cross-Site Scripting via imported folder titles in all versions up to, and including, 5.5.8.1 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers,…

Versions affectées

*-5.6.0

Correctif

5.6.1

Publication

19/01/2024

CVE-2023-25966 Moyenne · 5,4
FileBird – WordPress Media Library Folders & File Manager

Filebird <= 5.1.4 – Missing Authorization via resAdminPermissionsCheck

The Filebird plugin for WordPress is vulnerable to unauthorized SPI key generation due to a missing capability check on the resAdminPermissionsCheck callback function function in versions up to, and including, 5.1.4. This makes it possible for authenticated attackers…

Versions affectées

*-5.1.4

Correctif

5.1.5

Publication

27/03/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités