Base de Datos de CVE /
CVE-2022-2926
CVE · Medium
CVE-2022-2926 — Download Manager [download-manager] < 3.2.55
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2022-2926
|
Download Manager [download-manager] < 3.2.55 |
Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) |
Media
4,9
|
< 3.2.55
|
3.2.55 |
2022-09-05 |
—
|
CVE-2022-2926
El plugin Download Manager para WordPress hasta la versión 3.2.54 contiene una falla de travesía de rutas en el campo File Browser Root que permite a los administradores enumerar y acceder a archivos y directorios fuera del directorio de instalación de WordPress. Un atacante autenticado con privilegios de administrador podría explotar esta vulnerabilidad para ver archivos arbitrarios en el servidor. Este problema fue corregido en la versión 3.2.55.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad