Extension WordPress

Vulnérabilités Secure File Manager

Cette page rassemble les failles publiées pour Secure File Manager, leurs plages de versions affectées et les correctifs signalés dans la base locale.

1Vulnérabilités
0Critiques
1Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Secure File Manager

1 fiche

CVE-2020-35235 Élevée · 8,8
Secure File Manager

Secure File Manager < 2.8.2 – Remote Code Execution

vendor/elfinder/php/connector.minimal.php in the secure-file-manager plugin through 2.5 for WordPress loads elFinder code without proper access control. Thus, any authenticated user can run the elFinder upload command to achieve remote code execution. NOTE: This vulnerability only affects products that…

Versions affectées

[*, 2.8.2)

Correctif

2.8.2

Publication

23/11/2020

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités