CVE-2024-10706
El plugin Download Manager para WordPress contiene una vulnerabilidad de cross-site scripting almacenado en su configuración de administrador que afecta todas las versiones hasta la 3.3.02. Los atacantes con acceso de administrador pueden inyectar scripts maliciosos en la configuración del plugin debido a la sanitización y escape insuficientes de la entrada del usuario. Cuando otros usuarios ven páginas que contienen el código inyectado, los scripts se ejecutan en sus navegadores. Esta vulnerabilidad solo impacta instalaciones de WordPress multisitio o sitios donde la capacidad de HTML sin filtrar ha sido restringida.
Basado en datos públicos de CVE (MITRE/NVD).