CVE · High

CVE-2022-45836 — Download Manager [download-manager] < 3.2.60

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-45836 Download Manager [download-manager] < 3.2.60 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 3.2.60 3.2.60 2022-11-29

CVE-2022-45836

El plugin Download Manager para WordPress contiene vulnerabilidades de cross-site scripting reflejado en múltiples archivos incluyendo packages-shortcode-toolbar.php, Shortcodes.php y category-shortcode-toolbar.php ubicados en los directorios src/Package/views/ y src/Category/views/, afectando versiones hasta la 3.2.59. Las vulnerabilidades surgen de la sanitización inadecuada de la entrada del usuario y del escape insuficiente de la salida, permitiendo que atacantes no autenticados inyecten scripts maliciosos que se ejecuten cuando un usuario visita un enlace especialmente diseñado. La falla fue corregida en la versión 3.2.60 o posterior.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.