SeguridadWordPress.es

Recopilación de vulnerabilidades WordPress.

Vulnerabilidad en Advanced File Manager Shortcodes <= 2.4 permite Traversal de Directorios (Contribuidor+)

La vulnerabilidad CVE-2023-7062 afecta al plugin Advanced File Manager Shortcodes para WordPress en todas las versiones hasta la 2.4. Esta vulnerabilidad permite a atacantes con acceso de contribuidor o superior leer el contenido de archivos arbitrarios en el servidor, lo que puede contener información sensible.

Los usuarios afectados por esta vulnerabilidad deben actualizar el plugin a la última versión disponible para corregir este problema de seguridad. Además, se recomienda restringir el acceso de contribuidor solo a usuarios de confianza y limitar las capacidades de estos usuarios para reducir el riesgo de exposición de información.
Es importante mantener todos los plugins y temas actualizados en WordPress para protegerse de posibles vulnerabilidades como la descrita en este artículo. La seguridad de su sitio web es fundamental para evitar la exposición de información confidencial a posibles atacantes.

Related Article