CVE · Medium

CVE-2024-4160 — Download Manager [download-manager] < 3.2.91

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-4160 Download Manager [download-manager] < 3.2.91 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.2.91 3.2.91 2024-05-30

CVE-2024-4160

El plugin Download Manager para WordPress contiene una vulnerabilidad de cross-site scripting almacenado en el shortcode 'wpdm-all-packages' que afecta las versiones hasta 3.2.90. La vulnerabilidad surge de una sanitización inadecuada de los atributos del shortcode proporcionados por el usuario y la falta de escape adecuado en la salida. Los usuarios autenticados con privilegios de colaborador o superiores pueden inyectar scripts maliciosos en las páginas, que luego se ejecutarán cuando otros usuarios vean esas páginas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.