CVE · Medium

CVE-2024-10706 — Download Manager [download-manager] < 3.3.03

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-10706 Download Manager [download-manager] < 3.3.03 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 3.3.03 3.3.03 2024-11-29

CVE-2024-10706

El plugin Download Manager para WordPress contiene una vulnerabilidad de cross-site scripting almacenado en su configuración de administrador que afecta todas las versiones hasta la 3.3.02. Los atacantes con acceso de administrador pueden inyectar scripts maliciosos en la configuración del plugin debido a la sanitización y escape insuficientes de la entrada del usuario. Cuando otros usuarios ven páginas que contienen el código inyectado, los scripts se ejecutan en sus navegadores. Esta vulnerabilidad solo impacta instalaciones de WordPress multisitio o sitios donde la capacidad de HTML sin filtrar ha sido restringida.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.