CVE · Medium

CVE-2017-18032 — Download Manager [download-manager] < 2.9.52

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2017-18032 Download Manager [download-manager] < 2.9.52 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.9.52 2.9.52 2017-06-16

CVE-2017-18032

El plugin download-manager anterior a la versión 2.9.52 contiene una vulnerabilidad de cross-site scripting en su funcionalidad de generación de contraseñas. Un atacante puede inyectar scripts maliciosos a través del parámetro id cuando se llama a la acción wpdm_generate_password vía wp-admin/admin-ajax.php. Esta falla permite la ejecución no autorizada de código JavaScript en el contexto de la sesión del navegador de un administrador. La vulnerabilidad fue resuelta en la versión 2.9.52 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.