CVE · Medium

CVE-2024-4001 — Download Manager [download-manager] < 3.2.94

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-4001 Download Manager [download-manager] < 3.2.94 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.2.94 3.2.94 2024-06-04

CVE-2024-4001

El plugin Download Manager para WordPress contiene una vulnerabilidad de cross-site scripting almacenado en el shortcode 'wpdm_modal_login_form' que afecta las versiones 3.2.93 y anteriores. Los usuarios autenticados con permisos de nivel colaborador o superior pueden inyectar scripts maliciosos a través de atributos de shortcode insuficientemente sanitizados. Estos scripts inyectados se ejecutarán en los navegadores de cualquier usuario que visite la página afectada. La vulnerabilidad surge de una falla al sanitizar adecuadamente la entrada y escapar la salida al procesar parámetros de shortcode suministrados por el usuario.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.