PT-2025-40060 · WordPress · File Manager

Aurélien Bourdois

·

Publicado

2025-10-01

·

Atualizado

2025-10-01

·

CVE-2025-10744

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas O plugin File Manager, Code Editor, and Backup da Managefy para WordPress em versões anteriores à 1.6.2
Descrição O plugin está suscetível a um problema de exposição de informações sensíveis devido a arquivos de log expostos publicamente. Isso permite que atacantes não autenticados visualizem informações como caminhos completos e caminhos completos para arquivos de backup contidos nesses logs.
Recomendações Atualize para a versão 1.6.2 ou posterior.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-10744

Produtos afetados

File Manager