CVE-2023-4861
File Manager Pro < 1.8.1 - Esecuzione di codice remoto da Admin+
- Pubblicato
- 16 ott 2023
- Aggiornato
- 23 apr 2025
- Assegnazione CNA
- WPScan
- Evidenza osservata
- 27 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 69,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# Il plugin WordPress File Manager Pro prima della versione 1.8.1 consente agli utenti amministratori di caricare file arbitrari, anche in ambienti in cui tale utente non dovrebbe essere in grado di ottenere il pieno controllo del server, come un'installazione multisito. Ciò porta all'esecuzione remota di codice.
Fonti
1Automated proof-of-concept per l'esecuzione remota di codice autenticata in WordPress File Manager Pro (Filester) tramite caricamento arbitrario di file, inclusa la distribuzione di webshell e l'esecuzione di comandi.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.