Base de Datos de CVE /
CVE-2013-7319
CVE
CVE-2013-7319 — Download Manager [download-manager] < 2.5.9
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2013-7319
|
Download Manager [download-manager] < 2.5.9 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Desconocido
|
< 2.5.9
|
2.5.9 |
2013-12-08 |
—
|
CVE-2013-7319
El plugin Download Manager en versiones anteriores a la 2.5.9 contiene una vulnerabilidad de cross-site scripting persistente en su campo de entrada de título, que falla al desinfectar adecuadamente la entrada del usuario. Un atacante podría explotar este defecto para inyectar scripts maliciosos que se almacenarían y ejecutarían para otros usuarios que vean el contenido afectado. Los usuarios deberían actualizar a la versión 2.5.9 o posterior para solucionar esta vulnerabilidad.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad