CVE-2023-4861
File Manager Pro < 1.8.1 - Execução Remota de Código Admin+
- Publicado
- 16 de out. de 2023
- Atualizado
- 23 de abr. de 2025
- Atribuindo CNA
- WPScan
- Evidência observada
- 27 de ago. de 2026
File Manager Pro < 1.8.1 - Execução Remota de Código Admin+
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
# O plugin File Manager Pro para WordPress antes da versão 1.8.1 permite que usuários administradores enviem arquivos arbitrários, mesmo em ambientes onde esse usuário não deveria conseguir obter controle total do servidor, como uma instalação multisite. Isso leva à execução remota de código.
Automação de prova de conceito para execução remota de código autenticada no WordPress File Manager Pro (Filester) via upload arbitrário de arquivos, incluindo implantação de webshell e execução de comandos.
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.