CVE · High

CVE-2023-6421 — Download Manager [download-manager] < 3.2.83

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-6421 Download Manager [download-manager] < 3.2.83 Credenciales insuficientemente protegidas Alta 7,5 < 3.2.83 3.2.83 2023-11-29

CVE-2023-6421

El plugin Download Manager para WordPress hasta la versión 3.2.82 contiene una vulnerabilidad de exposición de información que revela las contraseñas de los archivos protegidos cuando se envía una contraseña incorrecta. Esta falla permite que usuarios no autenticados descubran la contraseña correcta y accedan a archivos que deberían estar restringidos. La vulnerabilidad afecta a todas las versiones anteriores a la 3.2.83.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.