Extension WordPress
Vulnérabilités Secure File Manager
Cette page rassemble les failles publiées pour Secure File Manager, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
1Avec correctif
8,8CVSS maximal
Historique de sécurité
CVE et vulnérabilités de Secure File Manager
1 fiche
CVE-2020-35235
Élevée · 8,8
Secure File Manager
Secure File Manager < 2.8.2 – Remote Code Execution
vendor/elfinder/php/connector.minimal.php in the secure-file-manager plugin through 2.5 for WordPress loads elFinder code without proper access control. Thus, any authenticated user can run the elFinder upload command to achieve remote code execution. NOTE: This vulnerability only affects products that…
Versions affectées
[*, 2.8.2)
Correctif
2.8.2
Publication
23/11/2020
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.