Vulnerabilidad en Advanced File Manager Shortcodes para WordPress (CVE-2023-7062)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-538
Revelación de información en ficheros y directorios
Fecha de publicación:
10/07/2024
Última modificación:
15/04/2026
Descripción
El complemento Advanced File Manager Shortcodes para WordPress es vulnerable a Directory Traversal en todas las versiones hasta la 2.4 incluida. Esto hace posible que los atacantes con acceso de colaborador o superior lean el contenido de archivos arbitrarios en el servidor, que pueden contener información confidencial.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Referencias a soluciones, herramientas e información
- https://advancedfilemanager.com/product/file-manager-advanced-shortcode-wordpress/
- https://www.wordfence.com/threat-intel/vulnerabilities/id/8bf009f5-cf9e-4d38-9679-d3abb5817d30?source=cve
- https://advancedfilemanager.com/product/file-manager-advanced-shortcode-wordpress/
- https://www.wordfence.com/threat-intel/vulnerabilities/id/8bf009f5-cf9e-4d38-9679-d3abb5817d30?source=cve



