CVE-2024-4001
El plugin Download Manager para WordPress contiene una vulnerabilidad de cross-site scripting almacenado en el shortcode 'wpdm_modal_login_form' que afecta las versiones 3.2.93 y anteriores. Los usuarios autenticados con permisos de nivel colaborador o superior pueden inyectar scripts maliciosos a través de atributos de shortcode insuficientemente sanitizados. Estos scripts inyectados se ejecutarán en los navegadores de cualquier usuario que visite la página afectada. La vulnerabilidad surge de una falla al sanitizar adecuadamente la entrada y escapar la salida al procesar parámetros de shortcode suministrados por el usuario.
Basado en datos públicos de CVE (MITRE/NVD).