fileorganizer是fileorganizer个人开发者开源的一个服务器文件管理工具。 WordPress FileOrganizer 1.2.0之前版本存在任意文件上传漏洞,该漏洞源于未验证部分文件管理操作的文件类型,可能导致已认证且拥有文件管理器权限的用户上传任意PHP文件并实现远程代码执行。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Unknown | FileOrganizer | < 1.2.0 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Unknown | FileOrganizer | 0 ~ 1.2.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-6382 | Multiple elFinder Plugins - Authenticated OS Command Injection | |
| CVE-2026-11855 | Simple Membership < 4.7.5 - Unauthenticated Stored XSS via Stripe Webhook API Version | |
| CVE-2026-12083 | Admin and Site Enhancements < 8.8.4 - Unauthenticated Administrator-Role Restoration via r | |
| CVE-2026-11766 | Ultimate Member < 2.12.0 - Subscriber+ Stored XSS via Custom Textarea Profile Fields | |
| CVE-2026-10830 | AllCoach < 1.0.2 - Unauthenticated Account Takeover | |
| CVE-2024-6228 | WANotifier < 2.6 - Subscriber+ LFI |
No comments yet