WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2024-11768 — Download Manager [download-manager] < 3.3.04

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-11768 Download Manager [download-manager] < 3.3.04 Autorización indebida Media 5,3 < 3.3.04 3.3.04 2024-12-18

CVE-2024-11768

El plugin de gestión de descargas para WordPress es vulnerable a la descarga no autorizada de contenido protegido por contraseña debido a una validación de contraseñas inadecuada en la función checkFilePassword en todas las versiones hasta, y incluyendo, 3.3.03. Esto permite que los atacantes no autenticados puedan descargar archivos protegidos por contraseña.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.