CVE-2025-13498
El plugin WordPress Download Manager contiene una falla de seguridad que permite a los usuarios autorizados con permisos mínimos acceder a datos sensibles. Esta vulnerabilidad afecta todas las versiones hasta 3.3.32 debido a insuficientes verificaciones en ciertas solicitudes AJAX, específicamente la acción `wpdm_media_access`. Como resultado, los atacantes pueden aprovechar esta debilidad para obtener contraseñas y controles de acceso a archivos multimedia restringidos, lo que potencialmente les permite eludir las medidas de seguridad previstas y descargar contenido protegido.
Basado en datos públicos de CVE (MITRE/NVD).