SeguridadWordPress.es

Recopilación de vulnerabilidades WordPress.

File Manager And File Manager Pro (Multiple Versions) – Directory Traversal

El plugin File Manager y File Manager Pro para WordPress son vulnerables a Traversal de Directorios en versiones hasta, e incluyendo la versión 7.2.1 (versión gratuita) y 8.3.4 (versión Pro) a través del parámetro objetivo en la función mk_file_folder_manager_action_callback_shortcode. Esto permite a los atacantes leer el contenido de archivos arbitrarios en el servidor y cargar archivos en directorios distintos al directorio previsto para las cargas de archivos.

La versión gratuita requiere acceso de Administrador para que esta vulnerabilidad sea explotable. La versión Pro permite incrustar un administrador de archivos a través de un shortcode y también permite a los administradores otorgar privilegios de manejo de archivos a otros niveles de usuario, lo que podría llevar a que esta vulnerabilidad sea explotada por usuarios de niveles más bajos.
Para subsanar este problema, se recomienda a los usuarios actualizar a las versiones más recientes de File Manager y File Manager Pro, ya que los desarrolladores suelen corregir estas vulnerabilidades en las actualizaciones. Además, se debe monitorear de cerca el acceso de los usuarios a estos plugins para evitar posibles ataques de Traversal de Directorios.

Related Article