CVE · Medium

CVE-2021-34638 — Download Manager [download-manager] < 3.1.25

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-34638 Download Manager [download-manager] < 3.1.25 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Media 6,5 < 3.1.25 3.1.25 2021-07-29

CVE-2021-34638

El plugin WordPress Download Manager en versiones anteriores a la 3.1.25 contiene una vulnerabilidad de path traversal autenticada que permite a usuarios con rol de Colaborador o superior leer archivos de configuración sensibles manipulando la configuración de plantilla de descarga. Además, usuarios con privilegios de Autor y superiores pueden ejecutar ataques de cross-site scripting cargando archivos JavaScript con extensiones de imagen y especificándolos como la plantilla de descarga. Este defecto impacta todas las instalaciones que ejecutan la versión 3.1.24 y anteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.