CVE-2020-24144: Media File Organizer Project Media File Organizer
High severity, CVSS 8.6. EPSS: 2% chance of exploitation in the next 30 days.
Directory traversal in the Media File Organizer (aka media-file-organizer) plugin 1.0.1 for WordPress lets an attacker get access to files that are stored outside the web root folder via the items[] parameter in a move operation.
Affected products
- Media File Organizer Project Media File Organizer: version 1.0.1 only
Published 2021-07-07. Last modified 2026-06-17.