Extension WordPress

Vulnérabilités File Manager Pro – Filester

Cette page rassemble les failles publiées pour File Manager Pro – Filester, leurs plages de versions affectées et les correctifs signalés dans la base locale.

10Vulnérabilités
0Critiques
10Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de File Manager Pro – Filester

10 fiches

CVE-2025-0818 Moyenne · 6,5
File Manager Pro – Filester

Multiple elFinder Plugins <= (Various Versions) – Directory Traversal to Arbitrary File Deletion

Several WordPress plugins using elFinder versions 2.1.64 and prior are vulnerable to Directory Traversal in various versions. This makes it possible for unauthenticated attackers to delete arbitrary files. Successful exploitation of this vulnerability requires a site owner to…

Versions affectées

*-1.8.9

Correctif

1.9

Publication

12/08/2025

CVE-2025-52710 Moyenne · 4,4
File Manager Pro – Filester

File Manager Pro <= 1.8.8 – Authenticated (Administrator+) Stored Cross-Site Scripting

The File Manager Pro plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 1.8.8 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with administrator-level access…

Versions affectées

*-1.8.8

Correctif

1.8.9

Publication

19/06/2025

CVE-2025-3234 Élevée · 7,2
File Manager Pro – Filester

File Manager Pro – Filester <= 1.8.8 – Authenticated (Administrator+) Arbitrary File Upload

The File Manager Pro – Filester plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type validation in all versions up to, and including, 1.8.8. This makes it possible for authenticated attackers, with Administrator-level…

Versions affectées

*-1.8.8

Correctif

1.8.9

Publication

13/06/2025

CVE-2024-12331 Moyenne · 4,3
File Manager Pro – Filester

File Manager Pro – Filester <= 1.8.6 – Missing Authorization to Authenticated (Subscriber+) Filebird Plugin Installation

The File Manager Pro – Filester plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the 'ajax_install_plugin' function in all versions up to, and including, 1.8.6. This makes it possible…

Versions affectées

*-1.8.6

Correctif

1.8.7

Publication

18/12/2024

CVE-2024-9669 Élevée · 7,2
File Manager Pro – Filester

File Manager Pro – Filester <= 1.8.5 – Authenticated (Administrator+) Local JavaScript File Inclusion

The File Manager Pro – Filester plugin for WordPress is vulnerable to Local JavaScript File Inclusion in all versions up to, and including, 1.8.5 via the 'fm_locale' parameter. This makes it possible for authenticated attackers, with Administrator-level access…

Versions affectées

*-1.8.5

Correctif

1.8.6

Publication

27/11/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités