Vulnerabilidad en el plugin Frontend File Manager de WordPress (CVE-2022-3124)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/10/2022
Última modificación:
04/10/2022
Descripción
El plugin Frontend File Manager de WordPress versiones anteriores a 21.3, permite a cualquier usuario no autenticado renombrar los archivos descargados por los usuarios. Además, debido a una falta de comprobación en el nombre de archivo de destino, esto podría permitirles cambiar el contenido de archivos arbitrarios en el servidor web
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:najeebmedia:frontend_file_manager:*:*:*:*:*:wordpress:*:* | 21.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



