Analysis and contextual insights are available on OpenCVE Cloud.
No vendor fix or workaround currently provided.
Additional remediation guidance may be available on OpenCVE Cloud.
Tracking
Sign in to view the affected projects.
No advisories yet.
Tue, 04 Aug 2026 23:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Weaknesses | CWE-284 |
Tue, 04 Aug 2026 18:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
cvssV3_1
|
Mon, 03 Aug 2026 09:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Weaknesses | CWE-284 CWE-352 |
Sun, 02 Aug 2026 08:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Frontend File Manager Plugin
Frontend File Manager Plugin frontend File Manager Plugin Wordpress Wordpress wordpress |
|
| Vendors & Products |
Frontend File Manager Plugin
Frontend File Manager Plugin frontend File Manager Plugin Wordpress Wordpress wordpress |
Sun, 02 Aug 2026 06:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | The Frontend File Manager Plugin WordPress plugin through 23.6 does not perform nonce validation on one of its file-metadata update actions, allowing an attacker to modify the metadata of a logged-in user's uploaded file via a CSRF attack, which can be leveraged to download that file. When guest uploads are enabled, the same action is reachable unauthenticated against any user's file. | |
| Title | Frontend File Manager Plugin <= 23.6 - File Metadata Update via CSRF | |
| References |
|
Status: PUBLISHED
Assigner: WPScan
Published:
Updated: 2026-08-04T17:42:20.916Z
Reserved: 2026-07-20T12:21:54.376Z
Link: CVE-2026-16292
Updated: 2026-08-04T16:02:11.308Z
Status : Received
Published: 2026-08-02T06:16:40.673
Modified: 2026-08-04T18:16:46.917
Link: CVE-2026-16292
No data.
OpenCVE Enrichment
Updated: 2026-08-05T00:45:03Z
-
CWE-352
Cross-Site Request Forgery (CSRF)