CVE · Medium

CVE-2022-2168 — Download Manager [download-manager] < 3.2.44

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-2168 Download Manager [download-manager] < 3.2.44 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 3.2.44 3.2.44 2022-06-27

CVE-2022-2168

El plugin WordPress Download Manager hasta la versión 3.2.43 incluida contiene una vulnerabilidad de cross-site scripting reflejado que permite a los atacantes inyectar scripts maliciosos a través de la entrada del usuario. Esta falla fue identificada por ZhongFu Su de la Universidad de WuHan. Los usuarios deberían actualizar a la versión 3.2.44 o posterior para eliminar este riesgo de seguridad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.