Known CVE
WordPress File Manager <= 7.2.1 - Directory Traversal
File Manager and File Manager Pro plugins for WordPress versions up to 7.2.1 and 8.3.4 contain a directory traversal caused by the 'target' parameter in mk_file_folder_manager_action_callback_shortcode, letting attackers read arbitrary files and upload files outside designated directories, exploit requires administrator privileges for free version and can be exploited by lower-level users in Pro version.
CVE-2023-6825
Critical2023CVSS 9.9CWE-22
cve2023 · wordpress · wp-plugin · wp-file-manager · lfi
Verified scans run this check after you prove you own the site.
All known CVEsView the checks catalogNational Vulnerability Database
Scan a website