CVE

CVE-2013-7319 — Download Manager [download-manager] < 2.5.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2013-7319 Download Manager [download-manager] < 2.5.9 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Desconocido < 2.5.9 2.5.9 2013-12-08

CVE-2013-7319

El plugin Download Manager en versiones anteriores a la 2.5.9 contiene una vulnerabilidad de cross-site scripting persistente en su campo de entrada de título, que falla al desinfectar adecuadamente la entrada del usuario. Un atacante podría explotar este defecto para inyectar scripts maliciosos que se almacenarían y ejecutarían para otros usuarios que vean el contenido afectado. Los usuarios deberían actualizar a la versión 2.5.9 o posterior para solucionar esta vulnerabilidad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.