File Manager

Filemanagerpro · 14 CVEs

CVE-2024-8507
HIGH

File Manager Pro <= 8.3.9 - Cross-Site Request Forgery to Arbitrary File Upload

Oct 16, 2024

CVE-2018-25105
CRITICAL

File Manager <= 3.0 - Unauthenticated Arbitrary File Upload/Download

Oct 16, 2024

CVE-2024-8746
HIGH

File Manager Pro <= 8.3.9 - Unauthenticated Backup File Download and Upload

Oct 16, 2024

CVE-2024-8918
HIGH

File Manager Pro <= 8.3.9 - Unauthenticated Limited JavaScript File Upload

Oct 16, 2024

CVE-2024-2654
MEDIUM

File Manager <= 7.2.5 - Authenticated (Administrator+) Directory Traversal

Apr 9, 2024

CVE-2024-1538
HIGH

File Manager <= 7.2.4 - Cross-Site Request Forgery to Local JS File Inclusion

Mar 21, 2024

CVE-2023-6846
HIGH

File Manager Pro <= 8.3.4 - Authenticated (Subscriber+) Arbitrary File Upload

Feb 5, 2024

CVE-2024-0761
HIGH

File Manager <= 7.2.1 - Sensitive Information Exposure via Backup Filenames

Feb 5, 2024

CVE-2021-24177
MEDIUM

WP File Manager < 7.1 - Reflected Cross-Site Scripting (XSS)

Apr 5, 2021

CVE-2020-25213
KEV CRITICAL

The File Manager (wp-file-manager) plugin before 6.9 for WordPress allows remote attackers to upload and execute arbitr…

Sep 9, 2020

CVE-2020-24312
HIGH

mndpsingh287 WP File Manager v6.4 and lower fails to restrict external access to the fm_backups directory with a .htacc…

Aug 26, 2020

CVE-2018-16967
MEDIUM

There is an XSS vulnerability in the mndpsingh287 File Manager plugin 3.0 for WordPress via the page=wp_file_manager_ro…

Apr 15, 2019

CVE-2018-16966
HIGH

There is a CSRF vulnerability in the mndpsingh287 File Manager plugin 3.0 for WordPress via the page=wp_file_manager_ro…

Apr 15, 2019

CVE-2018-16363
MEDIUM

The mndpsingh287 File Manager plugin V2.9 for WordPress has XSS via the lang parameter in a wp-admin/admin.php?page=wp_…

Sep 7, 2018

Showing 1 to 14 of 14 CVEs