CVE · Medium

CVE-2024-6208 — Download Manager [download-manager] < 3.2.98

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-6208 Download Manager [download-manager] < 3.2.98 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.2.98 3.2.98 2024-07-30

CVE-2024-6208

El plugin de descarga administrada para WordPress tiene una debilidad en la seguridad que permite inyectar código malicioso a través del cortocircuito 'wpdm_all_packages' en versiones anteriores a 3.2.97. Esta vulnerabilidad surge por falta de filtrado adecuado de los datos de entrada y protección insuficiente contra la ejecución de scripts en el parámetro 'cols', que puede ser explotada por usuarios autenticados con permisos de contribuyente o superiores. Como resultado, los atacantes pueden insertar scripts maliciosos que se ejecutarán cada vez que un usuario visite una página afectada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.