CVE · High

CVE-2022-2436 — Download Manager [download-manager] < 3.2.71

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-2436 Download Manager [download-manager] < 3.2.71 Deserialización de datos no confiables Alta 8,8 < 3.2.71 3.2.71 2022-08-17

CVE-2022-2436

El plugin Download Manager para WordPress contiene una vulnerabilidad de deserialización en versiones hasta la 3.2.49 que afecta al parámetro 'file[package_dir]'. Los atacantes autenticados que posean permisos de nivel colaborador o superior pueden explotarla al cargar un archivo malicioso y usar un envoltorio PHAR para deserializar datos no confiables e instanciar objetos PHP arbitrarios, lo que potencialmente ejecuta código malicioso si existe una cadena POP adecuada en el sistema objetivo.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.