CVE-2022-45836
El plugin Download Manager para WordPress contiene vulnerabilidades de cross-site scripting reflejado en múltiples archivos incluyendo packages-shortcode-toolbar.php, Shortcodes.php y category-shortcode-toolbar.php ubicados en los directorios src/Package/views/ y src/Category/views/, afectando versiones hasta la 3.2.59. Las vulnerabilidades surgen de la sanitización inadecuada de la entrada del usuario y del escape insuficiente de la salida, permitiendo que atacantes no autenticados inyecten scripts maliciosos que se ejecuten cuando un usuario visita un enlace especialmente diseñado. La falla fue corregida en la versión 3.2.60 o posterior.
Basado en datos públicos de CVE (MITRE/NVD).