CVE-2024-6208
El plugin de descarga administrada para WordPress tiene una debilidad en la seguridad que permite inyectar código malicioso a través del cortocircuito 'wpdm_all_packages' en versiones anteriores a 3.2.97. Esta vulnerabilidad surge por falta de filtrado adecuado de los datos de entrada y protección insuficiente contra la ejecución de scripts en el parámetro 'cols', que puede ser explotada por usuarios autenticados con permisos de contribuyente o superiores. Como resultado, los atacantes pueden insertar scripts maliciosos que se ejecutarán cada vez que un usuario visite una página afectada.
Basado en datos públicos de CVE (MITRE/NVD).