CVE · High

CVE-2022-2362 — Download Manager [download-manager] < 3.2.50

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-2362 Download Manager [download-manager] < 3.2.50 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,5 < 3.2.50 3.2.50 2022-08-01

CVE-2022-2362

El plugin Download Manager para WordPress hasta la versión 3.2.49 contiene una falla en cómo identifica las direcciones IP de los visitantes, lo que permite a atacantes no autenticados falsificar su IP y eludir las restricciones de acceso a archivos que dependen de protecciones basadas en IP. Un atacante que explote esta debilidad podría obtener acceso no autorizado a archivos que deberían estar bloqueados según las reglas de filtrado de IP.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.