WP Clinic
Entrar Registrarse

CVE · High

CVE-2025-15364 — Download Manager [download-manager] < 3.3.41

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-15364 Download Manager [download-manager] < 3.3.41 Falta de soporte para verificación de integridad Alta 7,3 < 3.3.41 3.3.41 2026-01-05

CVE-2025-15364

El plugin Download Manager para WordPress es vulnerable a la escalada de privilegios mediante el robo de cuenta en todas las versiones hasta y incluyendo 3.3.40. Esto se debe a que el plugin no valida correctamente la identidad del usuario antes de actualizar sus detalles, como la contraseña. Esto permite a los atacantes no autenticados cambiar las contraseñas de los usuarios, excepto administradores, y aprovechar esto para acceder a su cuenta.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.