CVE-2021-25087
El plugin Download Manager para WordPress en versiones anteriores a la 3.2.25 carece de validación de autorización adecuada en ciertos puntos finales de la API REST, permitiendo que usuarios no autenticados accedan a ellos. Esta vulnerabilidad permite a los atacantes recuperar datos sensibles incluyendo contraseñas de publicaciones y la Clave Maestra de archivos sin requerir credenciales válidas. La falla fue corregida en la versión 3.2.25 para la exposición de la Clave Maestra y en la versión 3.2.24 para el problema de divulgación de contraseñas.
Basado en datos públicos de CVE (MITRE/NVD).