CVE · High

CVE-2024-32131 — Download Manager [download-manager] < 3.2.83

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-32131 Download Manager [download-manager] < 3.2.83 Exposición de información sensible a un actor no autorizado Alta 7,5 < 3.2.83 3.2.83 2024-04-12

CVE-2024-32131

El plugin Download Manager de WordPress en versiones anteriores a la 3.2.83 contiene una vulnerabilidad de bypass que permite a los atacantes eludir restricciones de código. El proveedor no ha respondido desde el 15 de noviembre de 2023 y no se ha lanzado ningún parche para solucionar el problema. El investigador de seguridad Liu Shaohong descubrió e informó sobre esta falla, que permanece sin resolver y ha sido escalada al equipo de revisión de plugins de WordPress.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.