A File Upload vulnerability exists in Studio-42 elFinder 2.0.4 to 2.1.59 via connector.minimal.php, which allows a remote malicious user to upload arbitrary files and execute PHP code.
https://github.com/Yucaerin/laravel
https://github.com/advisories/GHSA-x4jx-hjwf-gc99