CVE · Medium

CVE-2022-2926 — Download Manager [download-manager] < 3.2.55

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-2926 Download Manager [download-manager] < 3.2.55 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Media 4,9 < 3.2.55 3.2.55 2022-09-05

CVE-2022-2926

El plugin Download Manager para WordPress hasta la versión 3.2.54 contiene una falla de travesía de rutas en el campo File Browser Root que permite a los administradores enumerar y acceder a archivos y directorios fuera del directorio de instalación de WordPress. Un atacante autenticado con privilegios de administrador podría explotar esta vulnerabilidad para ver archivos arbitrarios en el servidor. Este problema fue corregido en la versión 3.2.55.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.