Back

HIGH

WordPress File Manager Plugin <= 5.2.7 is vulnerable to PHP Object Injection

Published Dec 20, 2023

Description

Deserialization of Untrusted Data vulnerability in File Manager by Bit Form Team File Manager – 100% Free & Open Source File Manager Plugin for WordPress | Bit File Manager.This issue affects File Manager – 100% Free & Open Source File Manager Plugin for WordPress | Bit File Manager: from n/a through 5.2.7.

Affected products

Remediation

Vendor solution

Update to 6.0.0 or a higher version.

References (2)

Change history (0)

No recorded changes yet.

Sources

CVE.org / MITRE

Status PUBLISHED
Assigner Patchstack
Published Dec 20, 2023
Updated Apr 28, 2026
Reserved Dec 20, 2022

CISA Vulnrichment

Updated May 6, 2025

NVD

Status Modified
Modified Jun 17, 2026

Red Hat

No data

ENISA EUVD

Assigner Patchstack
Published Dec 20, 2023
Updated Apr 28, 2026

GitHub

No data