CVE · Medium

CVE-2023-6954 — Download Manager [download-manager] < 3.2.86

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-6954 Download Manager [download-manager] < 3.2.86 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.2.86 3.2.86 2024-02-28

CVE-2023-6954

El plugin Download Manager de WordPress en versiones anteriores a la 3.2.86 contiene una vulnerabilidad de cross-site scripting que fue identificada por Richard Telleng. Un atacante podría explotar esta falla para inyectar scripts dañinos en un sitio web, permitiendo la ejecución de código malicioso como redirecciones, anuncios o HTML arbitrario cuando los usuarios acceden al sitio afectado. La vulnerabilidad ha sido parcheada en la versión 3.2.86 y los usuarios deberían actualizar a esta versión o una posterior.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.