Base de Datos de CVE /
CVE-2025-12177
CVE · Medium
CVE-2025-12177 — Download Manager [download-manager] < 3.3.31
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-12177
|
Download Manager [download-manager] < 3.3.31 |
Uso de una clave criptográfica embebida en el código (hardcoded) |
Media
5,3
|
< 3.3.31
|
3.3.31 |
2025-11-07 |
—
|
CVE-2025-12177
Existe una debilidad de seguridad en los complementos de WordPress debido a una clave Cron codificada fijamente dentro de las funciones deleteExpired y clearTempDataCPCron en versiones anteriores a la 3.3.30, lo que permite el acceso no autorizado e impide a usuarios maliciosos desencadenar tareas programadas que eliminan contenido caduco y purgan cachés de manera involuntaria. Esta vulnerabilidad puede ser explotada por atacantes sin necesidad de autenticación, resultando en la eliminación de datos no intencionados.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad