CVE · Medium

CVE-2025-63070 — Download Manager [download-manager] < 3.3.33

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-63070 Download Manager [download-manager] < 3.3.33 Exposición de información sensible del sistema a una esfera de control no autorizada Media 4,3 < 3.3.33 3.3.33 2025-09-30

CVE-2025-63070

Los usuarios autenticados con permisos de suscriptor mínimo pueden obtener información confidencial del banco de datos del plugin Download Manager a través de una falla en la seguridad desconocida presente en todas las versiones anteriores a la 3.3.32. Esta vulnerabilidad expone detalles sensibles de usuario o configuración, permitiendo acceso no autorizado a ajustes críticos del sistema y posiblemente credenciales de usuarios. La exposición afecta cualquier versión hasta la 3.3.32.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.