CVE-2023-6785
El plugin WordPress Download Manager anterior a la versión 3.2.85 contiene una vulnerabilidad de control de acceso que permite a usuarios no autenticados o con privilegios bajos realizar acciones restringidas a roles con privilegios más altos debido a la falta de verificaciones de autorización y validación de nonce. La falla fue identificada por wesley (wcraft) y surge de mecanismos de verificación insuficientes en una función del plugin. Los usuarios deberían actualizar a la versión 3.2.85 o posterior para resolver este problema.
Basado en datos públicos de CVE (MITRE/NVD).