CVE · High

CVE-2022-0828 — Download Manager [download-manager] < 3.2.39

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-0828 Download Manager [download-manager] < 3.2.39 Uso de un generador de números pseudoaleatorios criptográficamente débil (PRNG) Alta 7,5 < 3.2.39 3.2.39 2022-03-16

CVE-2022-0828

El plugin Download Manager anterior a la versión 3.2.39 se basa en la función uniqid de PHP para crear claves maestras de descargas, que produce valores predecibles que los atacantes pueden fuerza bruta de manera eficiente. Esta vulnerabilidad permite a usuarios no autorizados eludir los controles de acceso basados en roles y las protecciones con contraseña para obtener acceso directo de descarga con un esfuerzo computacional moderado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.