CVE · Medium

CVE-2025-12177 — Download Manager [download-manager] < 3.3.31

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-12177 Download Manager [download-manager] < 3.3.31 Uso de una clave criptográfica embebida en el código (hardcoded) Media 5,3 < 3.3.31 3.3.31 2025-11-07

CVE-2025-12177

Existe una debilidad de seguridad en los complementos de WordPress debido a una clave Cron codificada fijamente dentro de las funciones deleteExpired y clearTempDataCPCron en versiones anteriores a la 3.3.30, lo que permite el acceso no autorizado e impide a usuarios maliciosos desencadenar tareas programadas que eliminan contenido caduco y purgan cachés de manera involuntaria. Esta vulnerabilidad puede ser explotada por atacantes sin necesidad de autenticación, resultando en la eliminación de datos no intencionados.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.