Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo .htaccess en el directorio fm_backups en mndpsingh287 WP File Manager (CVE-2020-24312)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/08/2020
Última modificación:
24/03/2025

Descripción

mndpsingh287 WP File Manager versiones v6.4 y anteriores, no restringen el acceso externo al directorio fm_backups con un archivo .htaccess. Esto resulta en la posibilidad para unos usuarios no autenticados de examinar y descargar unas copias de seguridad del sitio, que a veces incluyen copias de seguridad completas de la base de datos, que ha tomado el plugin

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:filemanagerpro:file_manager:*:*:*:*:*:wordpress:*:* 6.4 (incluyendo)