Vulnerabilidad en Frontend File Manager Plugin (CVE-2026-0829)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/02/2026
Última modificación:
18/02/2026
Descripción
El plugin de WordPress Frontend File Manager Plugin hasta la versión 23.5 permite a usuarios no autenticados enviar correos electrónicos a través del sitio sin ninguna verificación de seguridad. Esto permite a los atacantes usar el sitio de WordPress como un relé abierto para correo no deseado o correos electrónicos de phishing a cualquier persona. Los atacantes también pueden adivinar IDs de archivos para acceder y compartir archivos subidos sin permiso, exponiendo información sensible.
Impacto
Puntuación base 3.x
5.80
Gravedad 3.x
MEDIA



