Vulnerabilidad en Frontend File Manager Plugin para WordPress (CVE-2023-7306)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/07/2025
Última modificación:
25/07/2025
Descripción
El complemento Frontend File Manager Plugin para WordPress es vulnerable a la pérdida no autorizada de datos debido a la falta de comprobación de la función wpfm_delete_multiple_files() en todas las versiones hasta la 21.5 incluida. Esto permite que atacantes no autenticados eliminen publicaciones arbitrarias.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



