WordPress · File Manager · CVE-2024-0761
**Nome do software vulnerável e versões afetadas**
Plugin File Manager para versões do WordPress até a 7.2.1, inclusive
**Descrição**
O problema está relacionado à exposição de informações confidenciais devido à aleatoriedade insuficiente nos nomes dos arquivos de backup, que são gerados usando um carimbo de data/hora mais 4 dígitos aleatórios. Isso permite que invasores não autenticados extraiam dados confidenciais, incluindo backups do site, em configurações nas quais o arquivo .htaccess não bloqueia o acesso ao diretório.
**Recomendações**
Para versões até a 7.2.1, inclusive, atualize para uma versão posterior à 7.2.1 para resolver o problema. Como solução temporária, considere restringir o acesso ao diretório de backup configurando o arquivo .htaccess para bloquear o acesso não autorizado.